Articles of ssl

在同一台Apache机器上主持ssl和非ssl站点

我用静态IP获得了Apache和Ubuntu机器。 今天我通过端口80托pipe网站,我希望能够托pipe网站与https。 有没有我可以购买的服务,可以让我IP池或以某种方式解决这个问题,而不是太乱了路由器?

TCPDUMP,SSL,Android,SSL转储

我在Android手机上运行一个应用程序。 应用程序通过互联网连接到一个web服务,我想拦截应用程序和web服务之间的stream量。 连接是http / ssl 我不拥有webservice服务器。 如果我使用tcpdump,我看不到sslstream量。 它看起来破碎/encryption。

通过安全的子域镜像我的网站

为了使我的网站符合边缘内容交付networking的限制,我不得不将我的安全证书根从https://www.mysite.com推送到子域https://www.secure.mysite.com 。 我现在正在考虑什么似乎是一种新颖的方式,我可以通过我的安全子域镜像来自我的不安全域的内容。 在我的apacheconfiguration中使用了几个mod_rewrite命令,我已经成功地将其设置为将所有https://*.com请求redirect到我的服务器,以将请求前缀到https://secure.*.com 。 现在来谈谈我想邀请一些人讨论的部分。 这是我的想法提纲。 与我的服务器的其余部分不同,通过安全子域的任何请求都将使用不同的ErrorDocument处理404请求。 而不是简单地显示一个404错误,这个页面将负责尝试在基本域上find一个符合条件的“代理”点。 这是一个例子: 用户请求https://mysite.com/site/walrus.php?cool=1 mod_rewrite将原始请求更改为https://secure.mysite.com/site/walrus.php?cool=1 服务器无法在/site/walrus.php域中find/site/walrus.php ,并调用/site/walrus.php域的404处理程序 404 ErrorDocument(一个php脚本)将安全部分从请求中除去,再次呈现http://mysite.com/site/walrus.php?cool=1 该脚本尝试使用file_get_contents()获取http://mysite.com/site/walrus.php的内容 如果脚本发现http://mysite.com/site/walrus.php是一个现有的资源,它会将该文件的内容作为自己的内容回显。 否则,一直无法find资源,它继续发出redirect头到正常的404 ErrorDocument适用于服务器的其余部分。 那么,你可以对此做些什么评论? 这样做以前是否有这样的事情的资源或者例子让我看?

从一组负载平衡的Windows服务器传回同一组负载平衡的服务器

我们有一套负载均衡(使用Microsoft NLB v6.1)的Windows服务器(Windows Server 2008 R2)与IIS7托pipe一系列Web应用程序。 这些Web应用程序对外部Web服务执行大量的Web服务请求,这很好。 我们发现这些Web应用程序与自己进行通信时存在问题。 假设我们在https://app.example.com/上有一个与https://app.example.com/进行通信的Web应用程序(请注意使用SSL,我认为这会使问题更加严重)。 app和api都运行在相同的物理Web服务器上,在相同的物理负载平衡器下进行负载平衡。 出于某种原因,这种“循环”通信不起作用。 从我们的ISP那里,我们得到了一个我不太理解的解释,但是包括“IP堆栈在哪个服务器将得到一个给定请求的IP响应”时感到困惑。 这是一个任何人都可以解决的问题吗? 我们不想以任何其他方式与我们自己的Web服务进行通信,而不是与我们的任何外部合作伙伴进行通信。 我们希望使用相同的SSL证书,相同的URL和相同的IP地址。 这可能吗?

HTTPS网站redirect到HTTP

我从GoDaddy购买了一个SSL证书,安装在我的EC2实例上,当我直接用https访问实例的IP时,证书显示安装正常(虽然它警告我有些东西可能是错误的,因为我没有访问它正确的域名。) 但是当我去GoDaddy,并改变我的Alogging指向我的实例的IP地址,当我去HTTPS站点它转发我HTTP – 即SSL证书不再显示。 我能做些什么呢? 如果你需要更多的细节,我会很乐意提供。

ssl证书应该被添加到IIS 7.0中的多个网站中

我购买了一个应该在域和子域上运行的SSL证书。 例如* .example.com。 我想要这个SSL证书在域名网站和子域名网站上运行。 我在IIS 7.0中有两个不同的网站 example.com xyz.example.com 目前,SSL证书已分配给xyz.example.com,并且运行良好。 现在我想要这个证书在example.com网站上工作。 我已经添加了证书,它已经采取了默认端口https ig 443.现在,当我启动网站,它给了我下面的消息: 这个网站无法启动。 另一个网站可能使用相同的端口。 现在,我已经将example.com的https ig 443的默认端口更改为445.并尝试启动该网站,并给出了以下消息: 该进程无法访问该文件,因为它正在被另一个进程使用。 (从HRESULTexception:0x80070020) 你能帮我吗? 先谢谢了 Pranav

在centos上configurationNGINX上的ssl:错误信息

当我将SSL添加到我的nginx.conf时出现以下错误:[emerg]:在/etc/nginx/nginx.conf中不允许使用“server”指令:106 NGINX版本:nginx / 0.8.54 这是我的nginx.conf hpw的样子: ####################################################################### # # This is the main Nginx configuration file. # # More information about the configuration options is available on # * the English wiki – http://wiki.nginx.org/Main # * the Russian documentation – http://sysoev.ru/nginx/ # ####################################################################### #———————————————————————- # Main Module – directives that cover basic functionality # # […]

运行在Debian lenny上的Nginx,如何添加SSL?

前段时间我在Debian lenny上安装了Nginx和Passenger … sudo apt-get install nginx sudo gem install passenger sudo passenger-install-nginx-module 这是我做nginx -V时候得到的 nginx version: nginx/0.7.61 built by gcc 4.3.2 (Debian 4.3.2-1.1) configure arguments: –prefix=/opt/nginx –with-pcre=/tmp/pcre-7.8 –add-module=/usr/lib/ruby/gems/1.8/gems/passenger-2.2.5/ext/nginx 现在我想为Nginx添加SSL支持,什么是最好,最简单的方法呢?

在虚拟服务器上安装SSL

我的问题: 在VPS上为一个域安装SSL。 我的服务器: Ubunutu / Apache / mod_ssl / openssl 使用Virutalmin / Webmin 两个IP地址。 我有四个域名托pipe在我的VPS,即有4个虚拟服务器。 在其中的一个域名,即我希望安装comodo SSL的虚拟服务器之一。 到目前为止,我采取的步骤是: 使用virutalmin,生成CSR并从c​​omodo激活SSL。 使用virtualmin,上传了SSL证书。 (我有另外三个CA文件,但我不知道把它们放在哪里。) 现在我得到安全连接失败的错误。 我应该如何去启用只有一个域的SSL。

没有附加Active Directory SSL证书私钥

我正在尝试使用SSL证书来保护我们的Active Directory上的LDAPS,遵循Microsoft网站http://support.microsoft.com/kb/321051上的说明 我作为域pipe理员login证书将被放入的计算机上。 我创build请求并提交给我们的CA. 他们然后返回证书。 然后将证书导入到Active Directory域服务NTDS \ Personal Store中。 证书导入并可见。 但是,通过SSL连接到LDAP是不可能的。 调查显示私钥尚未与导入时的证书关联。 域控制器已经重新启动,并导致以下错误出现在系统日志中。 事件36869 Schannel SSL服务器凭证的证书没有附加私钥信息属性。 这通常发生在证书备份不正确,然后又恢复时。 此消息也可能表示证书注册失败。 显然,这是一个新的关键,没有备份问题。 有没有人有任何想法,我可以做什么来获得私钥与证书assoiciate。 我通过这个过程两次,撤销了原始证书。 我总是login一个域pipe理员。 非常感谢。