Articles of ssl

如何在Windows 7中将根证书导入到机器级存储

我有一个使用SSL连接的服务(作为本地系统运行)。 目前,此连接失败,因为远程主机使用专用CA对其证书进行签名。 对于以前的操作系统,我曾经使用证书pipe理器将CA证书导入本地计算机的受信任根证书存储区。 虽然我可以使用Windows 7机器来完成这些步骤,但似乎在重新启动之后,导入的证书已经不存在了。 以下是我在Windows 7中执行的步骤: 打开mmc 为本地计算机添加证书pipe理单元 导航到第三方根证书颁发机构/证书 导入根CA证书 证书似乎工作正常,使用Internet Explorer或服务来testingSSL连接工作,但重启后,似乎改变是恢复。

端口转发HTTPS Web服务器

我有端口转发我们的前置IP到内部HTTPS服务器。 浏览器不连接。 wget命令确定证书是内部IP的自签名。 因此,浏览器为什么拒绝正确显示页面。 什么是这种东西的最佳实践scheme? 谢谢

你可以添加一个普通的SSL证书到通配符证书的基础吗?

我在* .domain.com上有一个通配的SSL证书设置,并且工作正常。 我现在想要添加一个ssl证书到domain.com。 这可能会导致我的问题? 我认为不是,但我认为这将是很好的检查,其他人已经做到了。

在Redhat EC5上使用cURL和SSL编译PHP

我甚至不知道从哪里开始说实话。 试图使用需要SSL连接的外部API,我发现在cURL中需要SSL,但是(显然)需要重新安装PHP并使用cURL / SSL进行编译。 没有真正的编译PHP经验,而且我不确定我们的服务器是否构build或者构build,我唯一的运气就是使用rpm之前的版本。 这真的不在我的工作描述。 任何帮助最受欢迎!

IIS 6在应用SSL之后得到“找不到页面”

我正在使用W2k3上的IIS 6开发环境中设置SSL证书。 我有一个名为login的目录,只有一个页面login.asp ,我只希望通过SSL进行查看。 因此,在安装或应用SSL权限之前,可以通过浏览器查看该页面。 我可以浏览页面,它redirect等,一切都很好。 然而,基本身份validation是Base64编码,所以我只想保护这个网页的stream量。 我已经在makecert创build了一个虚拟证书,安装它并将其添加到IIS。 IIS很高兴它是值得信赖的。 我已经selectlogin和子文件的目录“需要SSL通道”。 当我在login/login.asp上刷新浏览器时,IE 8中出现“404:Page Not Found” 使用HTTPS时,该页面现在是不可查看的。 他们必须手动键入HTTPS(现在很小的不便) 如果我从IISclosures“需要SSL通道”,它将再次工作。 我错过了什么部分的过程,因为我已经遵循了关于安装的SSL证书的几个教程,但仍然遇到了这个障碍。

连接到pop3-ssl服务器时,有关自签名证书的“无提示Outlook”popup窗口

当MS Outlook(2003/2007/2010)连接到pop3–ssl服务器并且服务器证书是自签名的,它会打开一个对话框,不pipe用户是否想要接受它。 是否有可能像Thunderbird一样压制这个消息?

升级OpenSSL时的问题?

我们正在运行一个旧版本的OpenSSL 0.9.7e,并想升级到最新版本。 我们的服务器正在运行Debian,我想知道是否会有任何问题,只需使用apt-get升级它? 我们将不得不担心任何事情中断,或更新任何configuration?

SSL握手失败

此错误消息对于在自定义端口上运行SSL意味着什么? 我正在运行Ubuntu。 更新 我会说这不是使用第三方SSL证书,而是在我们自己的服务器上生成的。 另一个更新 我的/etc/apache2/ports.conf文件显示如下: NameVirtualHost *:80 Listen 80 <IfModule mod_ssl.c> # SSL name based virtual hosts are not yet supported, therefore no # NameVirtualHost statement here Listen 668 </IfModule> dav_svn.conf显示: <Location /svn/web/> DAV svn SVNParentPath /var/svn-repos/web/ AuthType Basic AuthName "SVN Repository" AuthUserFile /etc/svn-auth-file Require valid-user </Location> 我需要在dav_svn.conf中指定一个端口吗? 更新3我已经意识到,无处不在运行SSLEngine On – 至less不是我能find的。 httpd.conf是完全空白的。 我在此服务器上运行的所有内容都是SVN,位于/svn/如dav_svn.conf所指定的dav_svn.conf […]

消除默认的SSL证书

我正在build立一个本地访问服务器。 我创build了一个CA,并签署了SSL证书并在其他域上工作。 问题是我想创build一个与主机名相同的域名证书? 我复制了为其他域创build证书的步骤,但是当我创build并签署证书并使用cert和key的path修改httpd.conf时,localhost.localdomain证书似乎优先。 换句话说,当我在firefox中查看证书时,它是localhost.localdomain证书,而不是我刚刚创build的证书。 我查看了ssl.conf,并尝试将默认path更改为已发布的path,并试图将VirtualHost注释掉,但都不起作用。 我如何用我签发和签署的服务器覆盖服务器默authentication书? 谢谢。 编辑:我回到ssl.conf并注释掉之间的一切 ,包括<VirtualHost>标签。 我重新启动httpd,并按预期工作。 不过,我不确定这是做到这一点的最好方法。 build议感激。

TLS 1.1与Oracle HTTP Server?

有没有办法在Oracle HTTP Server上启用TLS 1.1(我相信这是Apache的自定义版本)? 现在我得到一个SSLv3响应,需要使用TLS 1.1