Articles of ssl

我可以在同一个IIS上,但是在端口443上,为IIS上的网站重新使用SSL证书作为web服务

我可以在IIS上运行SSL(在端口80上运行)的SSL证书作为同一IIS上的Web服务,但在端口443

我可以用powershell强制执行一个密码套件吗?

当通过脚本连接到TLS网站时,我可以执行密码套件吗? 为了监视和解决问题,我的目标是创build一个powershell脚本来检查远程服务器是否能够使用特定的密码。 我正在使用命令Invoke-WebRequest来连接到websiste,但据我所知,没有选项来执行密码。 Google对我也不友善。 感谢您的帮助。 PS:Powershell是首选,但命令行或VBScript也很好。

有没有可以用额外的EKU发行SSL证书的CA?

我需要一个额外的less见的EKU(即1.3.6.1.5.5.8.2.2,“IPSec中间系统使用”)的SSL证书。 自签名证书不是一个选项。 有人知道任何允许额外EKU的CA吗? 我联系了Namecheap,Comodo和Godaddy,他们都回答说他们不能发行一个。

Chrome自签名通配符证书错误

一段时间以来,我一直在使用我的内部系统使用相同的通配符证书。 我已经添加(并信任)证书到我的OSX钥匙串。 不过,当我尝试通过Chrome访问我的网站时,仍然收到错误消息: Attackers might be trying to steal your information from jenkins.kensnet.priv (for example, passwords, messages, or credit cards). NET::ERR_CERT_COMMON_NAME_INVALID Subject: *.kensnet.priv Issuer: *.kensnet.priv Expires on: Oct 18, 2023 Current date: May 16, 2017 This server could not prove that it is jenkins.kensnet.priv; its security certificate is from [missing_subjectAltName]. This may be caused by […]

在JBoss 5上设置SSL

如何在Linux(Red Hat – Fedora 8)盒子上的JBoss 5上启用SSL? 我到目前为止所做的是: (1)创build一个testing密钥库。 (2)将新生成的server.keystore放置在$ JBOSS_HOME / server / default / conf中 (3)在$ JBOSS_HOME / server / default / deploy / jbossweb.sar中的server.xml中进行以下更改以包含此内容: <!– SSL/TLS Connector configuration using the admin devl guide keystore –> <Connector protocol="HTTP/1.1" SSLEnabled="true" port="8443" address="${jboss.bind.address}" scheme="https" secure="true" clientAuth="false" keystoreFile="${jboss.server.home.dir}/conf/server.keystore" keystorePass="mypassword" sslProtocol = "TLS" /> (4)问题是,当JBoss启动时它会logging这个exception(在启动过程中)(但是我仍然可以查看http:// localhost:8080 /下的所有东西): 03:59:54,780 […]

进程在linux机器上安装ssl

请给我一个在linux机器上安装ssl证书的方法。 或者,请提供我在Linux机器上安装.p12或.cer文件的过程。 是否有必要在机器上安装ssl证书(fedora linux),它被用来连接到gateway.sandbox.push.apple.com for iphone push

尝试安装SSL后,Apache不会启动

以下是我的VirtualHosts在httpd.conf中的样子 <VirtualHost *:80> # Admin email, Server Name (domain name) and any aliases ServerAdmin [email protected] ServerName mydomain.com ServerAlias www.mydomain.com # Index file and Document Root (where the public files are located) DirectoryIndex index.php DocumentRoot /home/mydomain/public_html/mydomain.com/public # Custom log file locations LogLevel warn ErrorLog /home/mydomain/public_html/mydomain.com/log/error.log CustomLog /home/mydomain/public_html/mydomain.com/log/access.log combined </VirtualHost> <VirtualHost *:443> SSLEngine on SSLCertificateFile /etc/httpd/conf/ssl.crt/mydomain.com.crt SSLCertificateKeyFile […]

将IIS 7.5configuration为符合FIPS 140.2

我需要将IIS 7.5(Server 2008 R2)configuration为符合FIPS 140.2。 具体来说,这涉及到禁用除TLS 1.0以外的所有SSL协议。 我已经设置了以下registry项: HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 2.0\Server HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 3.0\Server HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\PCT 1.0\Server 启用(DWORD)= 0根据此知识库 ,但SSL实验室的检查器说:“SSL 2.0+升级支持”启用。 (除了那个和TLS 1.0以外的东西都不可用,所以我们正在某处)。 它也说“FIPS准备好 – 没有” – 大概是因为SSL 2.0+升级支持仍然启用。 serversniff.net说SSL 2.0已closures,并没有说任何关于SSL 2.0+升级支持。 这可能是SSL实验室的检查器的一个exception?

HTTPS版本的页面引发404,普通的HTTP显示正常?

我在Windows Server 2003的IIS中遇到一个奇怪的问题。它有一个有效的通配符证书,但是当我在页面上使用HTTPS时,我找不到404。 没有HTTPS,它显示正常。 另外,如果我使用HTTP访问网站的域根目录,那么使用HTTPS将我redirect到安装在同一IIS服务器上的完全不同的网站。 我很困惑。 我试图给每个网站一个独特的IP地址,但它没有改变任何东西,我也尝试更改SSL端口,没有运气。 这个IIS被设置为运行PHP也。 我可以检查什么来解决这个问题?

重新启动后,SSL将停止在IIS7上工作

我有一个与IIS7的Windows 2008服务器。 每当服务器重新启动,SSL停止工作。 正常的HTTP请求正常工作,但是对HTTPS地址的任何请求都会在浏览器中出现典型的错误消息: 找不到服务器或DNS 我可以通过打开IISpipe理器并调出相关网站的“绑定…”窗口来暂时修复它。 然后我select“https”,点击“编辑”,然后点击“确定”,而不需要改变设置。 这样做后,浏览到https://再次工作,直到下一次重新启动。 这个问题看起来很像这里描述的问题 ,但根据证书 MMCpipe理单元,相关证书确实有一个私钥。 我也很肯定,我从来没有在个人商店安装证书,但直接进入机器商店,但它已经有一段时间了… 事件日志中除了链接到的post中描述的事件ID 36870之外没有太多内容。 任何人都可以帮助我解决这个问题,以便即使服务器重新启动后,SSL将工作?