Articles of ssl

无法使用wget从https地址下载

我试图从DefCon档案使用wget下载一些video,但我得到这个: Unable to establish SSL connection. 我试着用–no-check-certificate来使用wget ,但得到了相同的结果。 问题是什么? 我如何强制wget下载文件?

在JBoss上安装SSL证书

我有一个运行JBoss的服务器。 当我input错误的URL到这个服务器时,它给了我这样的版本:JBossWeb / 2.0.1.GA – 将是什么版本的JBoss? SSL证书将被购买并提供给我,以便我可以将其安装在JBoss中。 我真的很感激任何HOWTO或任何有关如何在JBoss上安装SSL证书的信息。 我需要使用openssl生成任何文件,当这个SSL证书将从其他一些销售SSL证书的公司购买吗? 在此先感谢您的帮助。

Apache SERVERvariables设置为SSL_CLIENT_VERIFY

我有新安装的WHM / cPanel和我的脚本需要SSL_CLIENT_VERIFYvariables,这是不是我当前的$ _SERVERvariables列表中。 我怎样才能在CGI脚本的环境中设置这个variables?

防止为特定域返回SSL证书

对于一个长期的问题道歉: 我们采取了一个新的客户,其networking托pipe以前在他们的内部服务器,仍然有他们的Exchange / Outlook电子邮件。 我们现在在我们的服务器上托pipe他们的域名(以及其他许多)。 他们抱怨说他们在Outlook中遇到错误。 我不明白在问题的根源AutoDiscover的东西,但相信我只需要停止我们的服务器上的SSL证书被请求时返回特定域: 是的,问题在于“{newclient} .com”指向您的服务器IP,并且该服务器的端口443已打开并且与其关联的SSL证书。 所以当Outlook / ActiveSync使用自动发现来查找邮箱设置时,它会find您的SSL(因为443已打开)并将其标记为错误。 解决scheme是closures443,以便它不被发现,然后Autodiscover将通过MX / ServiceRecords发送邮件。{newclient} .com并发现正确的SSL。 我在这里是新来的,没有交接,所以我不知道其他目前托pipe的网站是否需要接受SSL连接,虽然我怀疑有些会,或者将来可能会。 这是一个活的服务器,所以我不能冒险尝试加载的选项,以防我离开服务器! 我觉得我应该添加如下的东西到vhosts.conf 。 <VirtualHost *:443> ServerName {newclient}.com ServerAlias www.{newclient}.com SSLEngine Off SSLCertificateFile {NONE} SSLCertificateKeyFile {NONE} </VirtualHost> 对于我对这个问题不够了解的事实可以更清楚地提出这个问题抱歉!

希望为.htpasswd SSL保护的站点生成一个目录例外

我有一个完整的网站与.htpasswd与SSL – 任何HTTP请求被拒绝 – 我试图从规则中免除一个文件夹。 要么为目录做一个基本的.htpasswd,要么打开它。 我确定我很愚蠢,但是我一直没有把握好。 /public_html/.htaccess中的例外情况没有奏效,也没有在目录中创build具有不同规则的.htaccess文件。 我查了类似的问题,但一直没能find有效的东西。 我感觉好像在问一个非常愚蠢的问题,所以我很抱歉。 提前致谢。 编辑:我可以打开目录,但我不能允许从http://而不是https://访问,因为在.htaccess SSLRequireSSL,这是我真正想要做的。 编辑2:这是我目前使用的configuration: AuthUserFile /home1/user/.htpasswds/.htpasswd AuthType Basic AuthName "Log-in Required" Require valid-user SSLOptions +StrictRequire SSLRequireSSL SSLRequire %{HTTP_HOST} eq "site.com"

如何更改webbserver IIS 7上的默认侦听端口?

如何更改Web服务器IIS 7侦听传入stream量到哪个端口号的默认端口? 例如,我在SSL端口444上发布名为“mywebapplication”的Web应用程序。 https://mywebapplication:444/ 我希望访问这个应用程序的url: https://mywebapplication/ (不指定自定义端口号) 谢谢

在虚拟机上的服务器级别设置SSL

请原谅我,如果这是一个微不足道的问题,但我从零硬件pipe理的经验。 我build立网站/networking应用程序,但通常使用像GoDaddy或Arvixe第三方来促进所有的pipe理任务。 无论如何,我有一个在Azure上的虚拟机,我需要设置SSL。 SSL是在“站点”级(在IIS中)还是服务器级设置的? 我需要为开发目的创build一个自签名证书 – 我在IIS中这样做。 一旦我创build了我的证书,我如何将它应用到IIS中的网站? 谢谢!

csr为多域ssl

我在4个不同的实例上设置了4个在4个nginx服务器上运行的域/子域: – www.example.com – ai.example.com – cms.example.com – submissions.example.com 我已经从godaddy购买了这些子域名的UCC多域名证书 这些子域名中的每一个托pipe在一个单独的服务器上如何生成一个csr,它将为不同服务器上的每个子域 我现在所拥有的CSR是为根域'example.com',但它似乎并没有工作只在子域服务器(aws实例),我已经生成了csr,但没有在另一个实例上的另一个子域,即使我有将子域添加到SAN

Zen负载平衡器HTTPS到HTTPS

我一直在努力解决一个我希望能够帮助的问题。 基本上,我已经build立了一个从HTTPS到HTTP的工作禅负载平衡器,但我很努力使它在双方都使用HTTPS工作。 当我将HTTPSconfiguration为HTTPS时,系统日志中显示以下错误消息: Jul 19 15:13:28 zenbal01 pound: (b730cb70) e500 can't read header Jul 19 15:13:28 zenbal01 pound: (b730cb70) e500 response error read from xxx.xxx.xxx.xxx LB和后端服务器安装了相同的证书,所以SSL握手应匹配。 有没有人得到这个工作或有什么可以做的握手工作的build议? 谢谢!

多域服务器邮件

我有以下configuration: domain1.com – > 1.1.1.1 domain2.com – > 1.1.1.1 domain3.com – > 1.1.1.1 他们都指向相同的机器和VHost /机器。 本机configuration了courier-imap[-ssl] 。 每个域都有电子邮件地址。 问题是我有一个ssl证书www.domain1.com 。 但是,当我在我的邮件客户端configuration一个电子邮件地址例如[email protected] wireshark告诉我,邮件客户端连接到: autodiscover.domain2.com在dnslogging中没有find大的cos domain2.com使用端口443,并有一个证书主机地址mismatch,因为我的证书configuration为domain1.com,所以我的邮件客户端发生错误,客户也是如此。 我的问题是,处理这种情况的正确方法是什么? 没有得到一个SSL域错配。 我希望我的客户使用imap.domain1.com作为传入邮件服务器。 和smtp.domain1.com作为外向的一个。 没有警告… 我试图禁用端口443侦听domain2,domain3等…但我找不到办法做到这一点,Apache总是处理它。 也许有更好的解决办法?