Articles of ssl

在IIS 8中为“子应用程序”启用SSL

我在IIS 8中有一个网站,它下面嵌套了几个应用程序。 所以: example.com | —app1 | —app2 example.com在端口80上有一个http绑定,在端口443上有一个SSL绑定。 但是,app1和app2只能通过HTTP绑定访问。 当我尝试访问https://example.com/app1(http工作正常)时,我得到了一个404。 我在启用的协议中列出了“http,https”。 有任何想法吗?

在域上启用SSL

我想在某个域上启用SSL,但是我什么都看不到。 该域名是api.conoform.com。 `#修复MIMEtypesAddType text / css .css AddType text / html .php AddType text / html .htm AddType text / html .html AddType text / javascript .js AddType text / cache-manifest * .manifest * .manifest.php <FilesMatch "\.manifest|\.manifest\.php$"> ExpiresActive on ExpiresDefault "access" </FilesMatch> # Compress some files AddOutputFilterByType DEFLATE text/html text/plain text/xml application/x-httpd-php application/x-httpd-php5 text/css application/x-javascript […]

如何提供“证书审批人电子邮件”,对于不应该处理传入电子邮件的域?

我正在要求在RapidSSL上生成一个证书,用于托pipe我的Web应用程序的域foobar.com。 我被要求提供一个“证书审批者电子邮件”(至于我的理解)应该在foobar.com(例如,[email protected])托pipe。 问题是,我不打算从这个域下的任何服务器提供电子邮件。 考虑到这个“批准者电子邮件”是证书validation过程中的一个义务(我真的不确定),我怎样才能提供一个兼容的电子邮件地址,而无需在foobar.com下设置自己的电子邮件服务器? 注:我已经有一个域名(而不是foobar.com)与MXlogging指向谷歌电子邮件服务器使用谷歌应用服务,但我不知道如何利用它来解决上述问题。

请帮我解决无效命令“SSLEnable”错误 – Apache,mod_sslconfiguration问题

我一直在试图学习如何使用mod_ssl在Windows上设置apache 2.0,我确保mod_ssl.so文件在模块目录中,configuration文件包含在conf目录(httpd-ssl.conf)中,通过取消注释mod_ssl.so的LoadModule选项来启用该模块。 我创build了一个自签名证书,并将crt文件和密钥文件都放在conf目录中。 我的sslconfiguration文件中的信息如下所示: <VirtualHost _default_:443> ServerAdmin [email protected] DocumentRoot "D:/Dev-Ops/apache/Apache2/htdocs/secure/" ServerName localhost:443 ServerAlias localhost:443 SSLEngine on SSLEnable SSLCertificateFile "D:/Dev-Ops/apache/Apache2/conf/server.cert" SSLCertificate "D:/Dev-Ops/apache/Apache2/conf/server.key" </VirtualHost> 我相信我可能在这里做错了什么(我是Apache的新手和所有这些东西)。 目前我收到一个错误说: D:/Dev-Ops/apache/Apache2/conf/httpd-ssl.conf中第8行的语法错误:无效的命令“SSLEnable”,可能是错误拼写或由未包含在服务器configuration中的模块定义的 我的问题是: 我是否必须在我的计算机上安装OpenSSL(我已经安装了它)才能使mod_ssl正常工作? 如果有,我需要进行configuration以确保它们之间相互通信? 上面的VirtualHostconfiguration有什么问题? 我能做些什么才能解决问题? 每个版本的Apache都必须有一个特定版本的mod_ssl吗? 如果是的话,我在哪里可以得到二进制mod_ssl.so文件下载(这是非常忙碌的find这个小文件!或者我看着错误的地方!),如果它必须有一个特定版本的mod_ssl,什么将会是Apache 2.0的最佳版本? 是什么导致了我上面提到的错误? (我确保我的文件在正确的位置,所有的configuration指令都启用了,等等)。 请你能build议一个好的地方/书/链接让我开始学习更多关于Apache Web服务器及其在生产环境中的各种应用程序? 请有人能帮助我吗? 所有的帮助将非常感激。 UPDATE 我将虚拟主机剥离到以下位置: <VirtualHost _default_:443> DocumentRoot "D:/Dev-Ops/apache/Apache2/htdocs/secure/" SSLCertificateFile "D:/Dev-Ops/apache/Apache2/conf/server.cert" SSLCACertificatePath "D:/Dev-Ops/apache/Apache2/conf/" </VirtualHost> 并在浏览器中显示以下错误: 当我尝试使用下面的configuration指令(使用SSLEngine) <VirtualHost _default_:443> DocumentRoot […]

Apache自定义错误页面(ssl_connection_error)

如何将Apacheconfiguration为在特定方向上要求基于客户端证书的身份validation? (httpd.conf标记) 我已经成功地configuration了Apache,要求在特定位置的基于客户端证书的身份validation,但我仍然不会在特定的方向上工作。 我需要这样做,当ssl连接错误发生时,为自定义错误页面重写规则。

redirecthttpsurl

我的应用程序在https://beta.myapp.com (我强制https到处),现在我想改为https://www.myapp.com 。 我想知道如何正确地redirect每个beta. 请求www. 。 目前www正在指向同一个应用程序,然后应用程序redirect到beta (如果您尝试访问https://www则会出现SSL错误)。 我认为是可行的: 在主应用程序上使用www证书,并创build另一个应用程序(包括beta证书),将其redirect到其他应用程序。 (例如https://beta.myapp.com/about到https://www.myapp.com/about )。 但我的应用程序托pipe在Heroku,我必须支付20美元/月/证书,所以更多的应用程序意味着更多的费用。 获取包含www和beta的通配符/多域名证书。 但是我已经有了两张证书,所以我不想再买一张。 还有其他更好的方法吗?

我如何获得HTTPS与这个特定的网站工作?

我尝试在一个Saucy EC2实例上创build一个SSL封装到一个网站(并最终将所有HTTP请求redirect到HTTPS域)。 现在,Apache重新启动时没有报告错误,并且在(现在)预期的时候提供HTTP请求,但是尝试的SSL连接没有响应。 这是目前唯一(尝试)通过HTTPS而不是HTTP交付的计算机上的网站。 我的VirtualHostconfiguration文件ssl.conf是: #NameVirtualHost *:443 <VirtualHost *:443> ServerName pragmatometer.com DocumentRoot /home/jonathan/mirror/professional ErrorLog /var/log/apache2/error.log CustomLog /var/log/apache2/access.log combined SSLEngine On SSLCertificateFile /etc/apache2/ssl/ssl.crt SSLCertificateKeyFile /etc/apache2/ssl/ssl.key ServerAlias www.pragmatometer.com analyticalnoticeboard.com www.analyticalnoticeboard.com logisticmvc.com www.logisticmvc.com ServerAdmin [email protected] DocumentRoot /home/jonathan/classicorthodoxbible.com <Directory /> Options FollowSymLinks AllowOverride None </Directory> <Directory /var/www/> Options ExecCGI Indexes FollowSymLinks MultiViews AllowOverride None Order allow,deny allow from all […]

OpenSSL,PostiveSSL根权限

我似乎有一个与我的SSLconfiguration有问题,并想知道如果有人可以帮助我。 我已经正确地设置了一切(据我所知) 但由于某种原因,当我点击“ https://corymosey.co.uk ”时,我收到一个错误消息:本网站的身份未经validation。 •服务器证书与URL不匹配。 •服务器证书不受信任。 另外,它似乎是使用“dev.corymosey.co.uk”当你点击更多的细节,这是我的主机名? 我也使用CentOS 5。 谁能帮我? 亲切的问候,科里。

如何禁用IIS 7.5上的HTTPS

我在Windows2008上有一个IIS 7.5,托pipe了几十个站点。 有两个站点使用HTTPS,我们称之为www.site1.com和www.site2.com 现在的问题是,如果我(出于任何原因)浏览到https://www.site3.com连接不会按预期(我),但浏览器显示不安全的内容的警报,因为该域不匹配证书。 我不知道如何避免这种行为,我想知道它是否可以解决。

SSL端口443和2443上的secure.DOMAIN.com,可以吗?

所以我有一个使用godaddy ssl保护的子域。 我想要做的是有安全的标准443端口以及端口2443,所以当去https://secure.domain.com其安全,因为它应该是,然后去https://secure.domain时。 com:2443它也是安全的。 443是标准站点,2443是控制面板。 我已经添加了SSL条目的虚拟主机在2443下听,这没有得到我正在寻找的结果。 即时消息在这个和谷歌并不是很有帮助。 这是一个灯系统。 centos 6.4 apache2可以这样做吗? inheritance人的鬼configuration: <VirtualHost IP:80> SuexecUserGroup PATH PATH DocumentRoot /home/PATH/DOMAIN.COM/html ServerName DOMAIN.COM ServerAlias www.DOMAIN.COM ftp.DOMAIN.COM mail.DOMAIN.COM secure.DOMAIN.COM scripts.DOMAIN.COM ServerAlias help.DOMAIN.COM ServerAdmin [email protected] # subdomain logic RewriteEngine On RewriteOptions inherit RewriteCond %{HTTP_HOST} !^www\.tandgweb\.com [NC] RewriteCond %{HTTP_HOST} !^PATH\.com [NC] RewriteCond %{HTTP_HOST} ^([A-Z0-9a-z-.]+)\.PATH\.com [NC] RewriteCond %{DOCUMENT_ROOT}/%1 -d RewriteRule ^(.+) […]