Articles of ssl

Exchange 2010 – SSL证书

我已经在StartCom为外部OWA使用remote.domain.com生成了免费证书。 问题是在Exchange中安装后,本地用户开始从Outlook中获取错误, Exchange.domain.local与证书名称不匹配。 有没有办法使用2个不同的证书。 一个本地使用通过Outlook MAPI和一个外部使用通过OWA? 它似乎与Exchange 2003正常工作没有问题。

谁用于电子邮件托pipe?

我很好奇,如果有人使用Rackspace的电子邮件托pipe: http : //www.rackspace.com/apps/email_hosting/rackspace_email 或者如果任何人有他们已经尝试过的其他公司(必须有SSL),并且很满意。 谢谢,瑞安

使用HW Load Balancer在服务器群集中部署SSL证书

我们有一个应用程序与2个并行服务器和一个硬件负载平衡器,但没有使用Web服务器。 我们希望为应用程序实现SSL。 什么应该是最好的方法? 1.在两个应用程序服务器上configurationSSL证书(这些是Windows 2008服务器); 使用SSL解脱LB。 2.在硬件负载均衡器上部署SSL证书,并在应用程序服务器上执行任何操作。 有一个来自Microsoft的支持网站,介绍了在Windows服务器上部署SSL的分步过程。 它不是eCom网站,最大并发用户数在80-100之间。 请专家提出实施SSL的最佳方式。 优点和缺点。 还有涉及实施的步骤。

试图找出具有多个后端/基础设施的反向代理的SSL

我很难用多个后端包围我的头脑。 一般来说,我可能只需要就基础设施提供build议 这是我的情况/问题: 我有三个服务器: 主要网站 托pipe控制面板 开发机器 反向代理 所有的网站都位于foo.com上,我希望将stream量从我的防火墙分别传递到每个后端。 我在同一networking上使用带有规则的反向代理将stream量redirect到后端,除非我无法获得SSL工作来挽救我的生命。 我有它映射如下: dev.foo.com映射到服务器3。 hosting.foo.com映射到2。 除此以外: * .foo.com映射到1。 我希望secure。*。foo.com以相同的方式工作,除非它将URL重写为SSL。 我正在研究各种方法,如通配符SSL,但没有太多好的信息。 这是我的设置一个小小的ASCII: |——–| |Internet| |——–| | |——| |Router|—-*——-* |——| | | | | | | | | |——-| | |——-| |R-Proxy| | |Server1| |——-| | |——-| | | |——-| *—|Server2| | |——-| | | |——–| *—|Server 3| |——–| […]

Apache2 SSLconfiguration – apache总是select第一个基于ip的虚拟主机

我们有一个运行Apache 2.2.14的Ubuntu 10.04服务器和4个基于IP的虚拟主机。 我们有2个IP地址和每个IP地址的SSL证书。 例如: <VirtualHost 1.1.1.1:80> <VirtualHost 1.1.1.1:443> -> SSL 1 <VirtualHost 2.2.2.2:80> <VirtualHost 2.2.2.2:4443> -> SSL 2 无论我们做什么,出于某种原因,Apache总是会在提供https请求时find第一个虚拟主机,而不是第二个虚拟主机。 这导致apache从第一个vhost包含的两个ip地址中提供ssl证书。 一个非常不希望的结果。 所有的IP地址configuration都是正确的。 运行apache2ctl -S说所有configuration都是正确的。 我们不使用任何基于名称的虚拟主机。 不pipe哪个:首先包含443个虚拟主机,apache将只提供包含第一个虚拟主机的证书。 这是我们的理解,如果没有findIP地址:端口的虚拟主机,Apache将默认使用它find的第一个虚拟主机。 为什么会这样呢?

IIRF – 将所有stream量redirect到http等价物

我正在使用IIRF,并且在将所有stream量redirect到我的网站的安全版本时遇到了一些麻烦。 所以…我有一个网站,在IIS6的虚拟目录中有大约20个应用程序。 该网站需要80和443的stream量。 我想用IIRF来redirect所有端口80的stream量EG; HTTP:// MYSERVER / APP1 /第1页/参数1 HTTP:// MYSERVER / APP 2 / HTTP:// MYSERVER 到安全等效(https)。 这是我的configuration到目前为止; # Iirf.ini # # ini file for IIRF # RewriteLogLevel 1 RewriteLog D:\Websites\Apptemetry\IirfLogs RewriteEngine ON StatusInquiry ON IterationLimit 5 RewriteLogLevel 3 RewriteCond %{HTTPS} off RewriteCond %{SERVER_PORT} ^80$ RedirectRule ^http(.*)$ https$1 任何人都可以build议使用正确的configuration,redirect所有的stream量? 编辑:我用TestDriver与我的几个url。 处理其中一个url时发生错误。 Trying to read […]

在前面的Apache,在后面的Tomcat,但SSL不工作?

我将Apache设置为我的Web服务器,Tomcat通过mod_jk连接到Apache,因此用户不会与Tomcat交互。 我已经在Apache上设置了SSL,我可以用https://localhost命中,但是当我尝试在https://localhost/app上访问我的应用程序时,我得到一个directory not found错误。 赶上当我去经常http,我可以打的罚款: http://localhost/app 我需要编辑这个连接才能工作? 我已经取消了server.xml的AJP连接器的注释 我已经将我的虚拟主机添加到httpd.conf 我错过了什么?

服务器上只有一个站点(很多)的SSL连接错误

我有一个运行多个网站的服务器,每个都有SSL。 其中一个网站现在拒绝通过SSL连接。 这是以前工作,我正在寻求帮助,以确定已经发生了什么变化。 情况如下: http://site1.com/ – 作品 https://site1.com/ – 工作 http://site2.com/ – 作品 https://site2.com/ – 不起作用(但之前做过) 两个站点都在同一台服务器上(Win Server 2003 SP2 – IIS6) 这两个站点使用来自相同权限的证书,并且都是有效的(根据IIS)。 据我所知,两个站点在IIS中都有相同的证书configuration。 (通过手动/视觉检查属性,并排) 通过使用OpenSSL,我可以看到使用https尝试连接到site2时出现“ssl握手失败”。 这可能是什么原因? 我如何进一步调查? 如果没有SSL连接可供本网站使用,用户将无法login或注册。 🙁 免责声明:我不是一个服务器pipe理员,不负责的框。 是的,这里有更广泛的问题,但我需要再次得到这个工作。 编辑 通过查看WireShark日志,我发现在发送Client Hello时,Internet协议数据中存在校验和错误: No. Time Source Destination Protocol Info 119 5.734139 10.0.0.16 94.236.90.219 SSL Client Hello Frame 119: 112 bytes on wire (896 […]

Apache2 SSL和Passengerconfiguration问题

我有以下虚拟主机configuration块。 <VirtualHost *:80> DocumentRoot /var/www/html/TestApp/public/ <Directory /var/www/html/TestApp/public/> Allow from all Options -MultiViews </Directory> </VirtualHost> NameVirtualHost *:443 <VirtualHost *:443> DocumentRoot /var/www/html/TestApp/public/ <Directory /var/www/html/TestApp/public/> Allow from all Options -MultiViews </Directory> SSLEngine on SSLCertificateFile /etc/pki/tls/certs/server.crt SSLCertificateKeyFile /etc/pki/tls/private/server.key </VirtualHost> 我试图在Apache上为客户提供Rails应用程序。 问题: 在不使用SSL的情况下,TestApp可以正常使用Apache和Passenger当我使用https:// ,我看到了/var/www/html TestApp的path是/var/www/html/TestApp 任何帮助都感激不尽。

mod_rewrite和Apache的问题

我们正在尝试设置一些帮助台软件。 这是一个基于networking的软件应用程序,允许客户和工作人员login,访问票据和供应更新等。我们正在处理的两个不同的领域,我们使用和mod_rewrite规则,使这一切工作与我们仅绑定到其中一个域的SSL证书。 我将列出下面的用例场景以及我们遇到的挑战。 如果您访问http://support.domain1.com/support,则可以redirect到https://support.domain2.com/support 如果您访问http://support.domain2.com/support,则可以将其redirect到https://support.domain2.com/support 如果您访问https://support.domain1.com/support,则会引发“服务器无法find”的错误 如果您在访问https://support.domain2.com/support后访问https://support.domain1.com/support/,则会出现“此连接不可信”错误,该错误信息仅适用于domain2域而不是domain1域名 我已经尝试了几乎每一个mod_rewrite规则,我可以想到帮助做这个工作,我一直没能find正确的组合。 我很好奇,如果有人有关于如何使redirect工作正确的一些想法。 最后,我们需要所有的客户和员工loginhttps://support.domain2.com/support,而不pipe之前列出的URL组合如何。 在此先感谢您的帮助。