Articles of ssl

什么是SSL证书的“请求”,我如何得到一个?

我需要托pipe一个通过https接受请求的Web服务。 所以我需要一些严肃的证书公司的SSL证书问题。 我问我们的pipe理员 – 他们说我必须提出一些要求 ,并在他们可以进行之前给他们。 如果有问题,我在Windows上。 他们在说什么? 我从哪说起呢?

如何logintlsencryption的smtpstream量?

我想知道我的本地postfix在STARTTLS之后对Amazon SES smtpd所说的话。 用纯文本,所以我可以理解它。 Amazon SES需要TLS,所以我暂时不能closures它。 我现在用这个技巧logging了交通的两条腿: mkfifo proxypipe cat proxypipe | nc -l 11111 | tee -a inflow | nc email-smtp.us-east-1.amazonaws.com smtp | tee -a outflow 1>proxypipe 然后我有postfix谈话localhost:11111而不是email-smtp.us-east-1.amazonaws.com:25。 只要他们用清晰的文字说话,这会产生一个很好的成绩单。 一旦STARTTLS出现,当然一切都变得乱七八糟。 是否有一些技巧可以通过openssl或后处理使用openssl或类似的东西,找出他们对对方说的是什么? 谷歌search没有产生任何答案。

让我们来encryptionNginx插件的安装和使用

让我们来encryption刚刚发布的公测,这真是太好了。 我使用Nginx作为一个networking服务器,我知道,迄今为止,我们的Encrypt只通过插件支持Nginx。 现在问题是这样的: 我不太清楚我应该如何安装和使用该插件。 我一直试图用这个命令来运行它,从他们的文档中引用: ./letsencrypt-auto certonly –standalone -d example.com -d www.example.com 并改变 – 对nginx ofc 不pipe我怎么试,结果答案总是一样的: $ The requested nginx plugin does not appear to be installed 任何想法如何使nginx和让我们encryption一起工作? 干杯!

select低成本的通配符SSL证书(PsotiveSSL,RapidSSL或其他)?

我正在寻找一个服务器的通配符SSL证书,将提供REST样式的Web服务到多个子域。 我们使用NameCheap.com作为我们的DNS服务,他们提供了两个非常有竞争力的通配证书select: PositiveSSL通配符$ 129.99 /年RapidSSL通配符$ 148.88 /年 有没有什么理由select其中的一个品牌证书? 还是有这些低成本的证书,我们应该知道的问题? 如果是这样,你推荐什么SSL供应商/产品,你为什么推荐他们? 谢谢你,马尔科姆

为什么代码签名证书的价格有所不同?

除了定价之外,我应该在购买代码签名证书时考虑哪些因素。 每年在Comodo约100美元,Goddady约200美元,在Verisign约为500美元 为什么这个高差? 除了价格,我还有什么标准? 为什么我不应该购买comodo证书? http://codesigning.ksoftware.net

是否需要redirect的SSL证书?

我们目前有一个网站设置为redirect到一个新的地址(我们的客户更改了域名,但希望老域名发送到新的网站)在IIS 8.5使用permanantredirect在该网站的'HTTPredirect'functionfind。 SSL证书已经出现在旧域名的续约中,我们的技术部门有一个悬而未决的问题,是否需要更新。 通过在IIS中设置HTTPredirect,网站是否需要SSL证书? 或者在这样的事情被检查之前,访问者是否会被redirect?

我应该购买SSL证书吗?

我的网站是新的,而不是一个完整的电子商务网站。 但是有一个页面(purchase.html),我会在这里销售一些玩具。 其余的就像一个博客,包含信息。 如果是这样的话,我是否需要购买SSL证书? 我的意思是,如果我只购买1页(purchase.html),这是否值得? 好的,另一个问题是: 在什么条件下我们需要购买SSL证书? 我的服务器是Windows 2003,使用IIS,PHP和MySql 那么,我还挺新的,所以请告诉我。 提前致谢。

什么样的网站需要SSL?

什么样的网站需要SSL? 是否仅限于电子商务网站,或只需要信用卡支付的网站? 非电子商务网站使用SSL有另一个好的理由吗? 感谢您分享您的经验。

为什么stunnel这样做

我试图设置stunnel来encryptionrsyslog(使用relp协议)的stream量,但每当我尝试启动stunnel并将日志发送到远程服务器,我得到以下内容: Remote socket (FD=13) closed Feb 15 01:25:55 ruby stunnel: LOG7[26750:140598316271360]: Local socket (FD=3) closed Feb 15 01:25:55 ruby stunnel: LOG7[26750:140598316271360]: Service [ssyslog] finished (0 left) Feb 15 01:25:55 ruby stunnel: LOG7[26750:140598316320512]: Service [ssyslog] accepted (FD=3) from 127.0.0.1:42481 Feb 15 01:25:55 ruby stunnel: LOG7[26750:140598316271360]: Service [ssyslog] started Feb 15 01:25:55 ruby stunnel: LOG7[26750:140598316271360]: Waiting for […]

SSL重新协商握手失败 – 页面加载速度缓慢

我有一个redhat 6服务器在Apache上运行coldfusion。 我需要SSL访问站点和智能卡身份validation。 这工作正常,它基于智能卡login,并拒绝访问没有一个。 我的问题是,该网站每页需要加载约一分钟,但最终确实加载。 在“警告”级别查看日志时,它只是告诉我重新协商握手失败:不被客户接受。 更详细的'信息'我得到以下内容: [Thu Sep 01 10:50:29 2011] [info] Configuring server for SSL protocol 1891 [Thu Sep 01 10:50:44 2011] [info] [client xxxx] Connection to child 0 established (server my-server.com:443) 1892 [Thu Sep 01 10:50:44 2011] [info] Seeding PRNG with 144 bytes of entropy 1893 [Thu Sep 01 10:50:45 2011] [info] […]