Articles of ssl

获取虚拟IP – Azure应用程序服务环境

我正尝试在Azure Web App上设置基于IP的SSL而不是SNI SSL 。 应用程序服务计划是标准S1,但不幸的是我收到以下错误消息: 应用程序服务环境中没有可用于分配给您的应用程序的IP地址。 有什么可能的select? 我相信将当前Web App移动到不同资源组中的另一个App Service Plan可以解决此问题。 我已经尝试将App服务计划移到不同的资源组,但失败了。 注意:单击放大button不起作用,并在控制台中显示JavaScript错误

让encryption和2个虚拟主机

我在Debian上安装了OwnCloud,使用apache。 我已经成功configuration了让encryption证书,这对files.example.com很好。 我想另一个域指向相同,但使用域files.example.net。 我为apache创build了一个新的conf文件,使用a2ensite创build一个链接,重新启动apache。 我改变了conf中的服务器名称来匹配额外的域名,但是当我用-d files.example.net运行cert bot命令时,出现以下错误; Cannot find a cert or key directive in /files/etc/apache2/sites-available/001-default.conf/VirtualHost. VirtualHost was not modified Unable to find cert and/or key directives 下面是Apache的第二个conf文件,第一个与域名不同。 <VirtualHost *:443> ServerName files.extradomain.com ServerAlias files.extradomain.com ServerAdmin webmaster@localhost DocumentRoot /var/www/owncloud ErrorLog ${APACHE_LOG_DIR}/error.log CustomLog ${APACHE_LOG_DIR}/access.log combined #RewriteEngine on #RewriteCond %{SERVER_NAME} =files.extradomain.com #RewriteRule ^ https://%{SERVER_NAME}%{REQUEST_URI} [END,QSA,R=permanent] </VirtualHost>

Apache SSL加客户端证书

所以我有一个Apache 2.4服务器。 目前它正在通过SSL提供页面,并且在htpasswdlogin后面有一个Comodo证书。 有一些家里的电脑不断访问这个服务器。 我想创build一些SSL客户端证书并将其安装在计算机上,以便用户不必每次都login。 我发现这个基本的howto: http ://www.garex.net/apache/我已经跟随一些修改,以创build客户端证书。 我还没有在Apache中实现这些证书。 我需要知道的是,如果我可以同时拥有Comodo的SSL证书和内部CA及其客户端证书。 一个人会覆盖或与另一个冲突吗?

事件36874与Web API2错误

我与使用承载OAuth2进行身份validation的web api 2进行通信时出现此错误 An TLS 1.2 connection request was received from a remote client application, but none of the cipher suites supported by the client application are supported by the server. The TLS connection request has failed. 我是否使用任何错误或需要更改任何configuration

如何使用无限的SSL SAN证书设置WordPressnetworking?

我们公司build立并维护了许多WordPressnetworking,其中一些网站接近100个。 我们使用let的encryption技术开发了一个wp-cli脚本 ,该脚本生成一个包含WordPressnetworking所有域的SAN SSL证书,并且使用ssl_certificate在我们的nginxconfiguration的服务器块中设置了这个SAN证书,以便所有网站都可以使用HTTPS。 目前我们有一个单独的nginx虚拟主机来处理整个networking,这是非常实用的,所以我们不必每次创build一个新的虚拟主机,我们创build一个网站。 问题是让我们encryption限制SAN证书到100个域名,所以我们很快将无法覆盖所有网站。 nginx文档指出,最近版本的nginx在某些情况下可能会接受多个ssl_certificate条目,但这似乎适用于具有不同格式(RSA,SDA等)的证书。 这是我的问题: 如果我将SAN分成100个块,我能在单个nginx虚拟主机中使用多个ssl_certificate条目吗? 我需要升级到nginx 1.11吗? 要不然 有没有一个简单的解决scheme来configuration有限数量的虚拟主机(如果可能的话,不是每个网站一个),并共享具有有限数量的SAN证书的域 – 如果可能的话,只使用一个IP地址/ cname? 我们最终可以在每个网站创build一个虚拟主机和一个SSL证书,并将所有网站指向相同的文档根目录,但是我们有一个复杂的nginx设置(ssl,memcached,redirect等),我们希望尽量减less网站创build尽可能的处理,所以这将是最后的(也是最需要的)工作解决scheme。 谢谢。

在iis上为每个站点部署SSL证书

我目前有几个站点部署在iis 8.5服务器上,每个站点都有自己的80和443绑定,我需要为机器上configuration的每个主机名有不同的证书,但是当我想编辑关联的证书443绑定在一个网站上,我收到以下消息: 至less有一个其他站点使用相同的HTTPS绑定,并使用不同的证书configuration绑定。 您确定要重新使用此HTTPS绑定并重新分配其他站点以使用新证书? 是/否 即使我为每个站点的每个绑定设置了主机名, 如果我打的是,所有的绑定被修改,所有的网站保持相同的证书,如果我打不,没有任何反应, 我如何才能更改我所托pipe的网站中的1个的证书?

如何为postfix设置TLS? 我应该用dovecot来使用SASL吗?

我需要为后缀设置TLS / SSL,所以我可以通过我的smtp邮件服务器从我的iPhone发送邮件(否则我会得到中继访问被拒绝的消息)。 根据我的理解,这是一个方法: https://www.rosehosting.com/blog/set-up-ssl-encrypted-connection-in-postfix-dovecot-and-apache/ 但是我也可以用SASL框架来做,并使用dovecot: https ://wiki2.dovecot.org/HowTo/PostfixAndDovecotSASL 哪个更好/更合适?

服务器核心上的IIS – 为WSUS启用SSL

我正在尝试部署WSUS4。 我试图做正确的事情,并使用服务器核心。 问题是我坚持启用SSL。 使用IIS远程pipe理器时,不存在“服务器证书”button。 我读了一些地方,我可以使用certutil导入证书。 问题是:我无法生成.pfx文件。 “导出私钥”显示为灰色。 任何想法如何做到这一点?

让我们encryption证书不工作domain.tld

我目前的move2space的pipe理员我已经为该网站(包括move2space.de和www.move2space.de)configuration了一个letsencrypt证书问题是:虽然www子域的工作,没有它我得到SEC_ERROR_UNKNOWN_ISSUER在Firefox和NET :: ERR_CERT_AUTHORITY_INVALID在铬。 我的nginxconfiguration是: server { listen 80; listen [::]:80; server_name move2space.de www.move2space.de localhost; return 301 https://$server_name$request_uri; } server { listen 443 ssl http2; listen [::]:443 ssl http2; server_name move2space.de www.move2space.de localhost; include snippets/ssl.conf; location / { proxy_pass http://move2space:80; proxy_redirect off; proxy_set_header Host $host; } } 是的,我的证书是用-d move2space.de -d www.move2space.de创build的 谢谢

已经在使用的地址,无法绑定到地址:443

我正在尝试在我的ubuntu 14.04服务器中设置SSL。 在生成自签名的RSA证书并设置所有必要的configuration后,我的服务器无法启动。 我所有/var/log/apache2/access.log和/var/log/apache2/other_vhosts_access.log都是空的,但是我从控制台得到这个消息: 服务器故障截图 我的/etc/apache2目录树: /etc/apache2 |—> … other files |—> ssl |—> server.key |—> server.crt |—> ports.conf |—> sites-available | |—> default-ssl.conf |—> sites-enabled | |—> default-ssl.conf 检查是否启用了默认configuration: $sudo a2ensite default-ssl.conf Site default-ssl already enabled default-ssl.conf的内容: $cat default-ssl.conf <IfModule mod_ssl.c> <VirtualHost _default_:443> ServerAdmin webmaster@localhost ServerName NetSec DocumentRoot /var/www/html # Available loglevels: trace8, …, […]