Articles of ssl

国防部重写,移动一个网站的规则

我有几个站点,我想移动到一个开发服务器,所有的硬编码值在/查找静态文件。 如果我阅读HTTP_REFERERvariables以显示example.com/website1将所有请求转发到example.com/website1而不是example.com/,是否有可能? 我将如何做到这一点?

Apache SSL – 自签名证书

我知道这可能是一个非常新的问题,但我找不到如何解决这个问题。 我设法为我的生产环境(apache)创build了自签名证书并激活了SSL,但是当通过HTTPS访问我的服务器时,浏览器会说“连接不可信”。 我真的需要为像Tawte或Verisign这样的公司付钱吗? 提前致谢。

将IIS 7.x客户端证书映射到ApplicationPoolIdentity

在IIS 6中,我能够使用以下技术: 打开客户端证书的要求 使用adsutil.vbs算出IUSR_ 服务器用户密码是什么 创build一个一对一的证书到IUSR_ 服务器帐户的映射(这就是为什么我需要知道IUSR的密码) 禁止匿名访问该网站 考虑到IIS 7.x中的所有重大更改,我假设客户端证书映射现在必须创build到ApplicationPoolIdentity? 无论如何:要创build映射,我需要指定用户名和密码,但是对于IUSR和ApplicationPoolIdentity密码似乎都不存在? 我的目标是阻止访问没有特定的客户端证书的网站。 同时,我不想创build一个单独的Windows用户,configurationAppPool使用它作为身份,然后设置一对一的证书映射到这个用户。 相反,我想依靠IIS提供的现有身份。 有任何想法吗?

平衡器成员之间的SSL?

我在一台机器上运行Apache作为负载平衡器: <VirtualHost *:443> ServerName ssl.example.com DocumentRoot /home/example/public SSLEngine on SSLCertificateFile /etc/pki/tls/certs/example.crt SSLCertificateKeyFile /etc/pki/tls/private/example.key <Proxy balancer://myappcluster> BalancerMember http://app1.example.com:12345 route=app1 BalancerMember http://app2.example.com:12345 route=app2 </Proxy> ProxyPass / balancer://myappcluster/ stickysession=_myapp_session ProxyPassReverse / balancer://myappcluster/ </VirtualHost> 请注意,平衡器在SSL端口443下接收请求,然后在非SSL端口上与平衡器成员进行通信。 是否有可能将平衡器成员转发到SSL? 如果是这样,这是最好的/推荐的方式? 如果是这样,我必须为每个平衡器成员有另一个SSL证书吗? SSLProxyEngine指令与此有什么关系?

与发行人的Dovecot和StartSSL问题

我正在使用dovecot(1)并试图让我的StartSSL证书运行。 ssl_key_file指向我的私钥 我试着将ssl_cert_file指向我的公钥,不pipe是否使用http://www.startssl.com/certs/sub.class1.server.ca.pem中的class1证书作为ssl_ca_file以及将它们与cat publickey sub.class1 .server.ca.pem>链接 我的邮件客户端不断告诉我证书没有颁发者,但是在公共证书上做openssl x509告诉我它是C = IL,O = StartCom有限公司,OU =安全数字证书签名,CN = StartCom Class 1主要中间服务器CA 我对CSR的select是:openssl req -new -newkey rsa:4096 -nodes Dovecot的日志没有提到任何问题。 编辑:似乎不是与鸽舍的问题。 我有与后缀相同的问题。 opensslvalidation给我同样的错误。

WAMP外部连接问题

我正在使用XP SP2上的SSL设置WAMP服务器。 默认端口80 && 443不会被转发。 服务器的pipe理员转发端口1000-1010 && 8080。 当我更改httpdconfiguration文件来监听端口8080的普通HTTP && 1001上的SSL 8080 – 带我到路由器/网关login屏幕。 1001 – “SSL收到超过最大允许长度的logging” 这是我第一次build立一个HTTP / S服务器。 本地主机完美工作。 我不设置虚拟主机,因为我不想通过DNS连接到这个。

在Ubuntu上安装SSL证书

我正在运行configuration了LAMP和Webmin的Ubuntu 10.10服务器。 我有一个基于名称的虚拟主机“mydomain.com”运行良好,并通过http://或端口80接受连接。 我想用从GoDaddy购买的证书启用SSL。 我读过其他人在他们的虚拟主机上有一个“SSL选项”button,可以简单地复制/粘贴他们的证书内容。 我没有button – 有什么我失踪? 有没有另外一种方法来做到这一点与虚拟主机+ Webmin?

SelfSSL7 for CN = localhost和MachineName

我正在尝试使用selfssl7在本地开发服务器上为默认网站创build一个证书 我运行了下面的命令,它为machiname生成一个证书(在IIS的“服务器证书”下可见)SelfSSL7 / N:cn =“localhost”,cn =“我的机器名”/ K 1024 / V 18250 / I /默认网站“/ T / Q 如果我使用机器访问站点,SSL工作:“ https://我的机器名称”但“ https:// localhost ”不起作用我得到的消息是:“本网站提供的安全证书是针对不同的网站地址“。 我如何使用计算机名称和本地主机来使SSL工作?

SBS 2011 Essentials中的远程Web(SSL问题)

我在SBS 2011 Essentials中设置远程Web时遇到问题。 除远程桌面之外,所有工作都一直在进行,这会一直给我提供SSL证书错 有没有办法来覆盖TS网关的决定不允许证书错误? 如果没有,我得到的具体错误是远程桌面试图连接使用我们的域控制器的DNS短名称,但证书使用FQDN,因此,它报告错误,连接永远不会发生。 有任何想法吗?

在http和https之间切换的可能性?

如何在http和https之间切换? 我想从.htaccess处理它 的.htaccess RewriteCond %{HTTPS} !=on RewriteCond %{HTTP_HOST} ^(secure)\.([^\.]+\.[^\.]+)$ [NC] RewriteRule ^(.*)$ https://%1.%2/$1 [L,R=301] httpd.conf文件 <VirtualHost *:80> ServerName domain.com ServerAlias *.domain.com DocumentRoot /var/www/domain.com </VirtualHost> <VirtualHost *:443> ServerName secure.domain.com DocumentRoot /var/www/domain.com SSLEngine on SSLCertificateFile /var/ini/ssl/public.crt SSLCertificateKeyFile /var/ini/ssl/private.key SSLCACertificateFile /var/ini/ssl/intermediate.crt </VirtualHost> 当请求…. http://secure.domain.com该页面是空白的 https://secure.domain.com页面被访问