Articles of ssl

连接到LDAPS服务器

我正在开发机器上工作,我试图连接到我的LDAP服务器。 这就是我所做的 – telnet ldaps- 686 那么回应是 – 无法在端口686上打开与主机的连接:连接失败 但是,奇怪的部分是当我连接到我的服务器 – telnet ldap- 389 那么连接成功。 我的问题是,为什么会发生这种情况? 我必须在我拨打电话的客户机上安装SSL证书吗? 我不太了解这个。 我知道LDAP服务器工作正常,因为其他应用程序目前正在成功使用它。

通缉:SSL证书分析器

我们有一台需要使用SSL的服务器。 我们在SSL证书上遇到了一些问题。 有谁知道一个好的证书分析器,可以告诉我什么是错的? 这是一个内部服务器,所以我不能使用在线testing网站。

haproxy SSL“失败鲸鱼”维护页面

我们正在使用haproxy的自定义错误页面function来显示“失败鲸鱼”维护页面,同时我们正在部署到我们的网站。 但是,由于haproxy不能显示SSL'd用户的自定义错误页面,我如何将用户redirect到非SSL连接,如果没有后端可用,显示“失败鲸鱼”?

旧的SSL证书caching在IE浏览器

我们最近在我们的虚拟主机环境中切换了我们的SSL证书,并且在安装了IE的某些计算机上仍旧显示旧的证书。 在Firefox和Chrome中都可以很好地工作。 在有错误的计算机上,IE正在* .website1.org上查看旧的SSL证书,而不是* .website2.org上的新的SSL证书,从而导致安全错误。 我们已经清除了互联网选项中的SSL状态,删除了所有的Cookie /临时文件/历史logging/等等,确保在电脑上的时间是正确的,并完成了我们所能想到的所有事情,试图让这些电脑查看新的证书。 所有人都说,SSL Checker也在查看旧的证书,所以这显然不是很好。 http://www.sslshopper.com/ssl-checker.html

nginx SSL错误

当我运行sbin/nginx -t出现以下错误 [emerg]: the "ssl" parameter requires ngx_http_ssl_module in /root/cloudfoundry/.deployments/devbox/deploy/nginx/nginx-0.8.54/conf/nginx.conf:98 configuration file /root/cloudfoundry/.deployments/devbox/deploy/nginx/nginx-0.8.54/conf/nginx.conf test failed

Ubuntu 12.04和12.10没有新的Thawte中介证书?

我最近将我的站点SSL证书换成了新的Thawte 2048位证书。 Ubuntu / libcurl似乎无法validation它。 网页浏览器和OSX是好的。 我不得不从这里手动更新操作系统上的证书包: https://search.thawte.com/support/ssl-digital-certificates/index?page=content&actp=CROSSLINK&id=AR1374 任何想法,为什么Ubuntu没有这些? 谢谢 标记

我是否需要为根域购买SSL证书?

我目前在www.example.com上使用单一SSL证书(非通配符),我发现即使我没有使用www部分访问文件,例如https://example.com/test.js 没有浏览器警告: 问题: 大多数浏览器是否支持? 假设两个域都受支持,那么在创build证书时在Common Name字段中,我应该放置example.com还是www.example.com ?

使用SNI停止共享IP上的默认SSL响应

以前我在这里问过一个问题: 在共享IP上为所有域提供的单域SSL关于在单个IP上设置安全和非安全域。 意见不一,但似乎SNI持有解决scheme。 不幸的是,我不能按要求工作。 https://domaina.com – 按预期工作 https://domainb.com – 介绍domaina.com证书,而不是预期的。 我希望它不响应SSL请求。 我希望我的服务器只发送domaina.com的证书domaina.com发送其他主机名,即使这意味着向非SNI客户端发送403错误。 我在香草Ubuntu Server 12.04 LTS上的当前configuration如下: Ports.conf … <IfModule mod_ssl.c> NameVirtualHost *:443 Listen 443 </IfModule> … 域虚拟主机 <VirtualHost *:80> ServerName domaina.com ServerAlias www.domaina.com DocumentRoot /var/www/domaina.com/public ErrorLog /var/www/domaina.com/logs/error.log CustomLog /var/www/domaina.com/logs/access.log combined </VirtualHost> <IfModule mod_ssl.c> <VirtualHost *:443> ServerName domaina.com ServerAlias www.domaina.com DocumentRoot /var/www/domaina.com/public SSLEngine on SSLCertificateFile /etc/apache2/ssl/domaina.com.crt […]

WSUS公共或域名证书

在遵循本指南之后 ,不清楚何时会使用公共证书与WSUS的域名证书。 一种方式与另一种方式的优缺点是什么? 是否有任何需要注意的安全隐患?

使用我自己创build的个人SSL证书?

我是SSL证书的新手。 我见过一些关于创build个人证书的教程,但我没有太多的阅读。 看来我可以创build一个个人SSL证书,并在我的网站上使用它,但问题是: 它会很好地工作吗? 与我的客户的连接会被encryption吗? 是否可以自己创build个人SSL扩展validation证书,还是需要证书颁发机构? 我的观点是我不需要保险; 我只是想为我的客户增加一层保护和安全。 他们实际上不会购买我的wbesite,而是从paypal购买,但SSLauthentication会增加他们对我的网站的信任。 我不在乎一些公司是否会承担责任,出现在我的证书信息上。