Articles of ssl

购买SSLsearch* .domain.com

我正在考虑为我的网域的所有子域名购买SSLsearch。 换句话说,如果我有一个域domain.com ,我有以下所有不同的服务器的子域.. server1.domain.com , server2.domain.com ,…, serverN.domain.com 。 是否有可能获得SSL证书,将涵盖通过子域名地址访问的所有不同的服务器? 这将如何工作? 我想大公司不只是为每台机器购买一个证书。

许多Web服务器,一个SSL证书,IIS 7

我们的公司在我们的负载均衡器上有一个SSL证书,从用户到负载均衡器保证了HTTPS通道的安全。 负载均衡器后面的内部stream量只是通过HTTP传输。 我们有一个新的要求,这意味着在负载均衡器后面的所有Web服务器上安装SSL证书,以保证HTTPS的端到端stream量。 这很简单,但不幸的是有很多需要证书的主机。 必须去每个Web服务器并设置证书是非常耗时的。 有没有一种方法可以让证书在共享位置上运行,并让所有的Web服务器都使用它? 或者让一些证书的大量Web服务器的pipe理变得更容易?

DNS CNAME – SSL证书问题

我已经获得了由Thawte为domain.com的SSL证书现在我的基础设施已经改变,因为我有重负 mx.domain.com作为SMTP中继 storage.domain.com作为邮件存储 和domain.com指向Web服务器 每台服务器都托pipe在另一台具有单独IP的专用/虚拟服务器上。 我不想为了安全起见而将Web服务器放在邮件存储器上,但是我想用我的SSL证书来进行邮件存储(POP3S / IMAPS)。 这是可能的,或者我该如何解决这个问题?

NAT路由器后面的多个IIS SSL站点

我有一个单独的IIS 6框(Win2k3 SP2),我承载了多个开发网站。 我有一个网站目前需要SSL,现在我要添加第二个网站。 第一个网站绑定到机器的IP为192.168.1.250 ,工作得很好。 我已经添加了第二个站点,将192.168.1.251添加到机器的有效IP列表中,并将第二个站点绑定到该IP,但现在我卡住了。 我们只有一个公网IP,而我们的路由器(运行DD-WRT v24-sp1 )将所有传入的请求redirect到端口80/443到第一个IP地址,所以我现在无法通过SSL让用户访问第二个站点。 所以我想我只是需要确认,我将不得不做一些不同的事情。 从我们的ISP获得第二个IP不是一个select(他们想要太多,花太长的时间去完成任何事情)。 是一个通配证书的路线下去? 我可以使用openssl创build一个吗? (我不介意浏览器警告。)

创build一个自签名的证书。 在外部托pipe的网站上使用

是否有可能生成一个自我签署的证书在外部托pipe的网站上使用? 唯一的用户是我们自己,这个特定的网站IP是限制在我们给定的IP范围。 虽然我意识到这是完全可能的时候在内部托pipe一个网站,即内部网,但这将工作外部和/或需要做什么,使我们能够做到这一点? 在Windows / IIS设置 提前谢谢了

在生产和分期网站上pipe理SSL的最佳方法

我使用II7来托pipe我的制作网站以及我的分期网站。 我希望我的分期网站尽可能地模仿我的生产网站的function。 但是,当我尝试在暂存站点上启用SSL时遇到问题,因为我无法将暂存站点的“https”绑定到与生产站点相同的IP地址。 这是否意味着在使用SSL时,我需要为暂存站点和生产站点使用单独的IP地址? 还是有更好更经济的方法来处理这个问题? 谢谢。

所有用户使用相同的SSL证书与子文件夹?

我在我的服务器上有50多个站点,他们都需要通过SSL访问它们的方法。 我不能为每个网站购买一个独特的IP。 有没有一种方法可以设置一个域名如: https : //secure.mydomain.com/ 并给每个网站:例如domainA.com例如domainB.com 这样的url: https : //secure.mydomain.com/domainA/ https://secure.mydomain.com/domainB/ 我知道几个networking主机这样做。 我怎样才能做到这一点? 我是不是应用程序的起点? 谢谢。 我的目标: 购买1-3个IP地址 1个SSL证书。 为每个网站提供一个SSLurl(每个网站都有一个正常的网域)

使用SSL运行网站时,访问被拒绝错误

我已经设置了一个SSL证书在我正在使用的网站中使用。 问题是当在iis中选中“需要SSL”时,我在尝试访问该站点时遇到以下错误: 403 – 禁止:访问被拒绝。 您无权使用您提供的凭据查看此目录或页面。 如果该checkbox没有选中,该网站工作正常(我不知道为什么,但我甚至可以通过SSL访问它)。 不知道它是否有所作为,但我的公司有一个ISA服务器,我们用作代理/防火墙。 谢谢贡萨洛

远程桌面连接的SSL证书安装问题

使用远程桌面连接从Win7连接到Win2008 Server R2,安装自签名证书(仅用于服务器身份validation)和安装常规签名证书有什么区别? 我知道证书之间的区别,但是如何安装签名证书(通常用于网站域)仅用于服务器身份validation(用于通过远程桌面连接进行连接)? 我知道我听起来像某人偏执狂,但我想了解必要的程序,以签署的证书replace自签名证书。 感谢所有的帮助,祝你有美好的一天!

nginx + Apache的443端口的问题

这是我的nginxconfiguration端口443: server { listen *:443; server_name site.com; ssl on; ssl_protocols SSLv3 TLSv1; ssl_certificate /www/certs/site.com.crt; ssl_certificate_key /www/certs/site.com.key; access_log /var/log/nginx.site.com-access_log; location ~* .(jpg|jpeg|gif|png|css|zip|tgz|gz|rar|bz2|doc|xls|exe|pdf|ppt|tar|wav|bmp|rtf|swf|ico|flv|txt|xml|docx|xlsx)$ { root /www/site.com/; index index.html index.php; access_log off; expires 30d; } location ~ /.ht { deny all; } location / { proxy_pass http://127.0.0.1:81/; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-for $remote_addr; proxy_set_header Host $host; proxy_connect_timeout 60; […]