Articles of ssl

无法使SSL正常工作

我试图让Apache 2在服务器上的许多域之一使用SSL。 我不关心在服务器上运行SSL的任何其他域。 我正在尝试为Facebook应用做这个。 根据http://www.t1shopper.com/tools/port-scan/ ,服务器上没有监听端口443 url是facebook.mythinairwireless.com 我遵循这个指南: http : //www.codealpha.net/631/name-based-virtual-hosts-with-ssl-using-apache2-on-ubuntu-lucid/ 当我重新启动Apache,我得到这些日志消息: [Fri Jan 20 20:23:42 2012] [warn] Init: Name-based SSL virtual hosts only work for clients with TLS server name indication support (RFC 4366) [Fri Jan 20 20:23:42 2012] [warn] Init: Name-based SSL virtual hosts only work for clients with TLS server name indication […]

更新中级SSL专业证书(Verisign)后,网站是否被closures?

我有一个中间证书已过期的网站。 我的IT人员说,他已经更新了中间证书,但现在该网站无法访问404错误页面。 要解决问题(因为他离开了一个星期…),我用这个链接来检查SSL证书的状态: https : //knowledge.verisign.com/support/ssl-certificates-support/index?页面=内容及ACTP = CROSSLINK&ID = AR1130 而我得到的错误如下: 错误:证书安装检查程序连接到Web服务器,但无法读取Web服务器的证书。 确保您的浏览器可以与Web服务器build立SSL连接。 证书来自Verisign并且是“SSL Pro”。 要了解问题的背景,我们必须参考以下链接: https : //knowledge.verisign.co.uk/support/ssl-certificates-support/index?page=content&id=SO18873&actp=search&viewlocale=zh_CN&searchid= 1326832230564 这是一个片段: 原因 2011年10月24日,SSL Premium中级CA证书的Secure Site Pro / Managed PKI已过期 parsing度 如果您拥有2010年10月10日之前颁发的安全站点专业版或高级SSL证书,则证书可能链接到2011年10月24日到期的以下中级CA: 有什么想法可能在这里出了错?

我应该如何强制某些path使用https?

相关: 使用ssl将www添加到非www地址 我正在使用一个Rails应用程序,并且有一些问题获得了某些路由的SSL的工作。 我认为我只是做一个暴力的方法,并解决这个在nginxconfiguration…涉及更less的移动部件,更确定的工作是我的想法。 例如,假设我有一个类似于“ http://mysite.com/users/sign_in ”的path。 我会强迫这样使用SSL吗? location / { rewrite ^http://(.*)(/users/sign_in/)(.*)$ https://$1$2$3 permanent; } 任何人都可以推荐一个很好的资源在nginx中做这种https / httpredirect?

将SSL证书移至新服务器

我将SSL crt和密钥从一台服务器移到一台新服务器上。 旧的是一个cPanel盒子,新的只是一个LAMP Ubuntu盒子。 我一直在教程和说明几个小时没有得到任何地方。 我创build了一个在443上监听的VirtualHost文件。所有非https页面都工作,只要我去https页面,它就给我一个拒绝的连接。 我尝试使用digicert.com/help报告“没有find证书”。 我如何解决这个问题?

SSL库错误:218570875错误:0D07207B:asn1编码例程:ASN1_get_object:标头太长

我试图从证书颁发机构将SSL证书安装到CentOS 5.x的httpd服务器中。 当我configuration它并启动服务器时,我收到以下错误, [error]Init: Unable to read server certificate from file /etc/pki/tls/certs/ssl_certificate.crt [error] SSL Library Error: 218570875 error:0D07207B:asn1 encoding routines:ASN1_get_object:header too long 我正在遵循http://wiki.centos.org/HowTos/Https中的步骤设置ssl 任何指针都会非常有帮助

IBM HTTP Server和Websphere v6使用的端口号

我试图了解可以通过Web服务器(IBM Http Server)并直接访问应用程序服务器(IBM Websphere v6.1)来访问我的应用程序的端口号。 我可以使用哪些端口绕过IHS,直接使用HTTP和HTTPS命中服务器? 我可以使用哪些端口通过使用HTTP和HTTPS的IHS服务器? 什么是默认端口,还有其他端口,我应该知道的? 这些信息存储在configuration文件中,还是取决于我如何configuration主机别名? 谢谢

如何解决apache2中的错误“SSL收到超过最大允许长度的logging”?

我在刚刚设置的网站上收到此错误。 我周围看到的修复程序表明,修复是确保default-ssl网站已启用,我已经完成,但仍然收到错误。 谢谢。

需要将通配符CRT转换为PFX以用于Windows Azure

我需要帮助准备从NetworkSolutions购买的通配符SSL证书。 我打电话给他们的技术支持,Jason告诉我“我不熟悉Windows,只是谷歌…”。 这是我所做的: 启动IIS 7pipe理器 去“服务器证书”,点击“完成证书请求” input从networking解决scheme下载的STAR.DOMAIN.COM.crt文件的path以及友好名称。 点击确定 当我这样做时,证书出现在服务器证书列表中。 但是,没有“导出”链接…只有查看,续订和删除。 而且,当我离开“服务器证书”屏幕并返回时,它不再存在。 这个过程与我们在2周内到期的旧的单域SSL证书一起工作。 当我完成对证书的请求时,它会出现在“服务器证书”部分,并可以导出到PFX。 我在这里错过了什么?

是否有可能使用单一证书的网站有许多不同的域名

我在IIS(Windows Azure)上有一个ASP.NET应用程序,它有许多不同的域。 所有的域名都在http上工作。 现在,我需要使用https。 对于我指定Azure上的单个ASP.NET应用程序或我需要每个域的证书的所有域,单个证书都可以。

Https中的Haproxy Acl

在haproxy设置中,前端绑定在443上。 问题是在这个前端我需要使用acl规则来区分基于server_name的stream量。 但是,如果我理解正确,我不能和443一起使用acl。 如果有什么办法发送SSLstream量到不同的后端关于他们的主机名? 谢谢!