Articles of ssl

浏览器警告混合SSL和非SSL内容

我有pem文件安装在HTML目录中。 尽pipe所有的文件都在pem文件的HTML目录下,但是我仍然从浏览器那里得到SSL警告,说“这个页面包含了其他不安全的资源”,尽pipe我没有任何其他的资源。 所有的文件都在HTML里面,包括图片。 是什么原因导致显示错误? 此外,这不是在IE或Firefox的问题。 只有Chrome浏览器会显示警告,指出该网页不安全。 重新启动浏览器后,此问题消失。 它现在显示正确的SSL符号。 也许这是一个浏览器错误。

如何使用客户端证书比TLS和基本身份validation更安全?

我读过使用客户端证书保护服务比使用TLS和基本身份validation的组合更安全。 客户端证书在安装复杂性和性能方面有很大的缺陷,所以我正在寻找客户端证书更安全的更具体的原因,以及他们certificate合理的情况的一些例子。 谢谢!

如何把.arm证书文件转换为.pem格式?

如何把.arm证书文件转换为pem格式? 我认为.arm格式是在IBM WebSphere中使用的,我以这种格式获得证书/公钥。 我怎样才能将文件转换为.pem或其他?

IIS7 https SSL,httpsredirect直接回http。 Sitefinity

首先,我是一个IIS7新手,所以这可能是明显的。 我们有一个新的服务器,SSL证书已经由我们的托pipe公司安装,并在服务器节点上的IISpipe理器中可见。 在我们网站的绑定中,我们已经用端口443设置了正确的证书(据我所知)。 问题是,如果你通过使用HTTPS的浏览器连接,你会立即redirect到http(然后看到网站正常)。 我们试图把整个网站放在ssl后面,但是如果在“ssl设置”下面勾选“require ssl”,你的浏览器仍然被redirect到http,然后立即得到拒绝的连接! (这是有道理的) 我运行了一个IIS SSL诊断工具(来自http://blogs.msdn.com/b/vijaysk/archive/2009/09/20/ssl-diagnostics-tool-for-iis-7.aspx ),一切都会出现好,但我不确定我在看什么。 我只会在需要的时候发布日志,因为它充斥着服务器引用,为了安全起见,我必须将其过滤掉。 最后的细节 – 我们正在使用ASP.Net,并使用表单身份validation,如果有任何问题。 服务器是Windows 2008 SP2 64位。

用一个IP运行SSL多重VHOSTS

我有一个运行Apache的网站,它包含多个VHOSTS。 我没有select设置多个IP地址的机器,但我想有某种方法通过SSL以某种方式访问​​每个VHOST。 有没有办法做到这一点? 我想我不能指望https:// realhttps , https:// vhost1和https:// vhost2工作,但有没有一种简单的方法来configurationmod_rewrite,以使https:// realhttps / vhost1从http: // vhost1和https:// realhttps / vhost2从http:// vhost2获取内容?

来自register.com的nginx / w star ssl cert

我有一些奇怪的SSL问题与nginx和我的证书register.com。 大多数浏览器使用它,但有些不能validation证书。 我想validation我正确地设置了。 当我从register.com获得通配符ssl证书时,他们向我发送了这些文件: AddTrushExternalCARoot.crt RegistercomSSLServiceCAOV.crt STAR_mydomain_net.crt UTNAddTrushServer_CA.crt 我也有我生成的私钥文件。 我像这样configuration了nginx: ssl_certificate /etc/ssl/ca-bundle.crt; ssl_certificate_key /etc/ssl/mydomain.key; /etc/ssl/ca-bundle.crt只是register.com给我的所有文件连接在一起。 这听起来正确吗? 谢谢

本地域的SSL证书

我正在testing实验室工作。 我们testing实验室中的所有机器都位于.foo.bar.baz.com域中。 我可以安装我们的服务器与通用名称*.foo.bar.baz.com的SSL证书,它将成功validation… https://abc.foo.bar.baz.com https://xyz.foo.bar.baz.com …但不会为…工作 https://abc 这就是我们很多脚本的devise方式。 有没有任何SSL通用名称我可以使用(我试过* ),将validation没有域的网站?

无法使自签名SSL证书正常工作

当我尝试在Firefox中加载https版本的网站时,出现“无法连接”错误消息。 日志文件中没有错误信息,只有: [Thu Dec 09 16:55:24 2010] [warn] Init: Session Cache is not configured [hint: SSLSessionCache] [Thu Dec 09 16:55:25 2010] [notice] Digest: generating secret for digest authentication … [Thu Dec 09 16:55:25 2010] [notice] Digest: done [Thu Dec 09 16:55:26 2010] [notice] Apache/2.2.16 (FreeBSD) mod_ssl/2.2.16 OpenSSL/0.9.8n DAV/2 PHP/5.3.3 with Suhosin-Patch configured — resuming normal […]

我的Exchange设置需要什么SSL证书?

使用Exchange 2010.我现在有一个单域的mail.mydomain.com证书,我知道我需要的不仅仅是这些。 我想获得通配证书,但我有一个人告诉我,通配证书在手机上不起作用。 我想支持iPhone和Android手机; 一个通配证书会做这个工作吗? 我读得越多,我就越困惑。 有人可以帮我吗?

SSL安装cPanel / WHM期间出错

我有一个专用的服务器,我通过WHM使用安装向导来安装SSL证书。 我有以下的键: 证书密钥 RSA私钥 CA证书 我将这三个元素粘贴到域,IP地址和用户名的向导中,但是我得到这个错误: SSL install aborted due to error: Unable to save certificate key. Certificate verification passed 我错过了一个步骤? 我已经给了它另一个去确保我正在复制和粘贴的信息,我现在得到以下错误: 由于错误,SSL安装中止:对不起,您必须有一个专用的IP才能使用此function的用户名:用户名! 如果您打算安装共享证书,则出于安全性和带宽报告的原因,您必须使用用户名“nobody”。 即使我正在使用专用的IP地址,我也遇到了这个问题。 我想我还会补充说,这个SSL证书已经安装在我以前的hostig provider的共享主机环境中。 与他们的帐户仍然活跃,但域和它的内容现在驻留在专用服务器 – 这可能会导致问题?