Articles of ssl

我在哪里设置ssl时出错?

我需要我的网站能够做到https,但是,当我在我的服务器上设置https://www.mysite.com/说,它是安全的,但没有网页可以find。 它显示了小绿锁和一切。 虽然http://www.mysite.com/显示的网页,一切工作正常。 注意:我为iis 6 windows server 2003设置了证书 我做了什么事搞砸了,会导致https不被发现?

Tomcat的“连接中断”与ssl

我可以访问端口8080上的Tomcat,但不能访问8443.当我尝试到达那里,这是我在Firefox中得到的错误: 连接中断加载页面时,与.fqdn.com:8443的连接中断。 这是我的连接器: <Connector port="8443" protocol="org.apache.coyote.http11.Http11NioProtocol" SSLEnabled="true" maxThreads="150" scheme="https" secure="true" clientAuth="want" sslProtocol="TLS" keystoreFile="C:\temp\keystore.jks" keystorePass="changeit"/> 我在jre的cacerts文件中有CA密钥。 服务器证书是使用EJBCA生成的,应该正确签署。 有什么build议呢?

configurationApache的mod_ssl使用不同的证书传入和传出的消息

我怎样才能configurationmod_ssl使用不同的证书传入和传出的消息? 我已经设法configurationapache2只处理传入的消息与单个证书。 是否可以分开传入和传出stream? 我怎么能这样做?

需要build议连接Apache和Tomcat

我一直在寻找这个好几个小时,没有运气。 我有一个在Apache2上使用https的Web服务器。 我也在同一台服务器上安装了tomcat7来运行一些Java web应用程序。 我需要在Apache上保留我的https端口443,但将请求转发到Java webapp到tomcat。 我试图使用mod_jkredirect到tomcat的请求,但我失败了。 大多数教程讨论redirect纯HTTP请求不是https。 我也不能让tomcat在8443上使用https。我按照这里的步骤,但面临错误。 问题:我可以redirecthttpsstream量到tomcat而不在tomcat上安装https吗? 有没有一个很好的教程可以推荐给我?

通过证书授权(SSL)

有一个问题。 服务器包含证书( .crt)。 有两个不同的用户。 一个在签名服务器证书的浏览器证书( .p12)中设置 。 用户input文件夹example.com/a 没有证书的用户将进入example.com/b 如何使用设置apache来做到这一点? redirect? 对不起我的英语不好 :)

从哪里开始在一个外部IP地址后面设置主机名NAT?

不知道我在这里使用正确的条款,这基本上是为什么我问(用正确的条款,我可以肯定谷歌)。 我有Windows 2008的“一个大服务器”,其上有几个虚拟机(linux,win7,win2k8)。 服务器可以使用公共IP地址访问。 我想启用以下,只是不知道从哪里开始: 将网站放置在不同的虚拟机(即VM1主机a.com和VM2主机b.com) 网站应该使用http和https(ssl)协议 允许每台虚拟机上的远程桌面或类似的RDP 允许其他协议,如webdav,scp或ftp,到每台机器 我认为我需要一个用于远程桌面访问的VPN,我需要某种基于主机或基于主机的+基于协议的NAT(如果是这样的话)。 这似乎已经做了一百万次,我只是不知道从哪里开始,使用什么软件,或者只是谷歌什么。 另外,恐怕SSL不能这样工作,因为主机名在握手之前是不可见的。

SQUID透明SSL代理(不拦截)

我知道如何让鱿鱼作为透明代理工作。 你把它置于透明模式,然后用你的路由器或IPTABLES将端口80转发到鱿鱼端口。 我想为SSL做同样的事情。 我看到的每个指南都提到在鱿鱼服务器上设置密钥。 我不希望鱿鱼真正解密SSLstream量,然后build立与服务器的连接,而我想鱿鱼只是简单地转发SSLstream量。 我想要做的唯一事情就是能够检查SSL请求是否有任何违规的IP,并丢弃数据包,如果目的地是其中之一。

使用Apache HTTPS代理JBoss HTTP

我有一个在JBoss 7 AS中运行的应用程序,我希望在同一台服务器上使用Apache HTTPD。 该应用程序在HTTP中运行,我想在HTTPS上有Apache。 所以,以https://myserver.mydomain/jboss_app开头的所有请求都应该redirect到http://127.0.0.1:8080/jboss_app 。 我已经在Apache上安装了SSL证书。 我是否也需要在JBoss上安装它? 重写规则是什么样的? 或者,我还需要做些什么?

解谜:开启https时显示php代码

当我尝试设置https(让nginx在443上使用ssl设置)并访问我的页面时,出现了令人惊讶的事情,我看到了我的php代码正在显示。 我在nginx config中看到这个fastcgi_pass 127.0.0.1:9000; 这是否意味着nginx将PHP请求直接转到9000端口? 我的https设置是这样的 server { listen 443; ssl on; ssl_certificate /etc/domain_com.crt; ssl_certificate_key /etc/domain.key; ssl_protocols SSLv3 TLSv1; ssl_ciphers ALL:!aNULL:!ADH:!eNULL:!LOW:!EXP:RC4+RSA:+HIGH:+MEDIUM; server_name domain.com; } 顺便说一句,我的原始结构是haproxy到Nginx。 希望有人在这方面有经验可以点亮我一点。 谢谢!

本地子域和子子域上的SSL

我有local.domain.com和lmarket.local.domain.com从etc / hosts指向我的本地主机。 问题是我在Windows 7上使用XAMPP,在我的apacheconfiguration中有两个SSL VirtualHosts,但是无论我访问哪一个,我都被带到local.domain.com 。 在非HTTPS请求一切正常,虚拟主机基本相同。 这是我的鬼魂的相关部分: <VirtualHost local.domain.com:443> DocumentRoot "C:/xampp/htdocs/local" ServerName local.domain.com ServerAdmin webmaster@localhost ErrorLog "logs/error.log" <IfModule log_config_module> CustomLog "logs/access.log" combined </IfModule> SSLEngine on SSLCipherSuite ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP:+eNULL SSLCertificateFile "conf/ssl.crt/server.crt" SSLCertificateKeyFile "conf/ssl.key/server.key" <FilesMatch "\.(cgi|shtml|pl|asp|php)$"> SSLOptions +StdEnvVars </FilesMatch> <Directory "C:/xampp/cgi-bin"> SSLOptions +StdEnvVars </Directory> BrowserMatch ".*MSIE.*" nokeepalive ssl-unclean-shutdown downgrade-1.0 force-response-1.0 CustomLog "logs/ssl_request.log" "%t %h %{SSL_PROTOCOL}x %{SSL_CIPHER}x […]