Articles of ssl

新的SSL证书在Web应用程序上导致无法通过POST连接到网站

我有一个Web应用程序,它们在更改SSL证书后不会连接到网站进行POST。 URL和REFpost在下面提到。 还有什么我应该尝试在服务器上? https://www.vancodev.com/cgi-bin/wstest2.vp (test) https://www.vancoservices.com/cgi-bin/ws2.vps (production) 我有证书添加: 但是,应用程序仍然无法连接。 如果我将代码添加到我的Web应用程序忽略证书,它工作正常。 想法? REF CODE POST: https : //stackoverflow.com/questions/26391756/does-changing-ssl-cert-on-a-server-break-code

Secure Domain.nl,SSLauthenticationDomain.com的别名不能与.com的SSL证书一起使用

我有一个.com网站,通过Dreamhost的Comodo证书https。 我也有https://cdn.domain.com一个独特的IP地址,以使其与MaxCDN发挥很好。 该网站使用WPML(WordPress多语言插件)以两种语言运行,而.nl是别名(Dreamhost称之为站点镜像 ).com。 WPML确保NL中的所有post都加载了.nl域。 刚刚升级WPML到一个新的系统,所以也许这是问题,但我怀疑它。 当我在Firefox中打开domain.nl时,我有: domain.nl uses an invalid security certificate. The certificate is not trusted because it is self-signed. The certificate is only valid for sni.dreamhost.com (Error code: sec_error_unknown_issuer) 我决定要求一个新的证书。 在使用https://domain.nl的 Chrome中,我仍然看到自签名的未经validation的证书错误。 所以即使现在是Comodovalidation我仍然得到这个错误.. 具有SSL证书服务器主机名的服务器别名 我的问题是,这是否真的有必要添加一个证书,因为.nl只是.com的别名? 是否没有select使用SSL证书在主机的顶部运行没有证书错误的别名?

网站上的连接问题

我们在http://www.scirra.com上遇到了一些连接问题。 运行DNS检查: http://dnscheck.pingdom.com/?domain=www.scirra.com 我们收到一些错误: 代表团不在父母身上。 父母没有发现任何代表团,使您的区域无法从互联网上获得。 发现没有足够的名称服务器信息来testing该区域www.scirra.com,但IP地址查找成功,尽pipe如此。 它已经好几个月了,除了在我们的服务器上replace过期的SSL证书以外,我们最近没做任何修改。 我遇到的问题是间歇性的This web page is not available在Chrome中This web page is not available错误,刷新有时会加载它。 任何想法可能导致这些问题?

在单台服务器Ubuntu 12.04上为多个域部署多个SSL证书

我想在同一个VPS上托pipe多个域,并且需要为这些域configurationSSL证书。 服务器是Ubuntu 12.04。 所有域都有自己的证书。 我需要有关default-ssl中的多个域configuration的帮助。

如何使用通配符证书?

我有一个通配符证书(pfx文件),我怀疑如何使用它。 我应该在我的所有应用程序服务器上安装它,还是创build一个新的证书并使用通配符证书进行签名? 我读过有关这些问题的限制,并不是所有的通配符证书都可以签署,所以我该如何检查是否可以做到这一点? 但最重要的是,我应该这样做吗? 我问这是因为从我读到的,pfx文件包含通配符的私钥。 换句话说,域名的私钥,所以如果一台服务器被盗用,这个文件被盗,结果可能会相当戏剧性的。 我是否正确理解这种情况?

SSL页面只能在私人networking中加载

我有一个激活的虚拟主机configurationssl像这样: <VirtualHost vidanalysis.com:443> ServerName vidanalysis.com SSLEngine on SSLCertificateFile /etc/apache2/ssl/ssl.crt SSLCertificateKeyFile /etc/apache2/ssl/privkey.pem DocumentRoot /var/www/vidanalysis_html </VirtualHost> 问题是我的网站只能在我的私人networking中作为https访问! 可能是什么问题呢?

连接到Exchange 2013的新安装时出现Outlook SSL错误

我刚刚安装了Outlook 2013,并让所有的客户端连接到它,但是,每当客户端通过Outlook连接,他们都会提示myserver.mydomain.local一个无效的SSL消息。 我有一个通配符证书设置,并在IIS中为*.example.com分配,所以我明白为什么消息出现,但我不知道该怎么做,以及从哪里开始寻找,而不是随意的东西。 从我所做的研究中,我可以看到这可能是由自动发现服务引起的,所以我已经将域DNSlogging更改为不使用Alogging,而是使用与此 Microsoft文章内联的SRVlogging。 这应该是sorting问题,我只是不耐烦的传播或我吠叫错了树? 这篇文章解决了SRVlogging的问题: Outlook中的Exchange 2013 SSL警告 编辑有趣地运行get-ClientAccessServer | ft identity,AutodiscoverServiceInternalUri get-ClientAccessServer | ft identity,AutodiscoverServiceInternalUri显示我的内部FQDN,而不是我的外部,我认为是问题。 我现在要试着改变它。

CA在不同的子域

我正在努力实现以下; 环境是具有根域和x2子域的单个森林,如下所示: root.net child1.root.net child2.root.net child1和child2之间将不存在逻辑或物理访问权限,因为一个是生产域,另一个是开发域。 这两个域都需要完全独立的证书服务机构才能在其自己的域内分发和pipe理内部证书。 这两个域都将拥有自己的独立脱机根CA. 有没有这个设置的任何问题(任何AD注册问题等),还是有一个更好的方式来部署这个,记住AD设置不能改变? (必须保留单个森林和x2子域模型)。

将裸体域redirect到SSL

我有一个通配符SSL证书,我想redirect所有的http请求到他们的等效的HTTPS。 我的服务器是Debian(wheezy),我正在运行Apache 2.2.22 我在/etc/apache2/apache2.conf的末尾添加了以下内容 <VirtualHost *:80> ServerName domain.tld ServerAlias *.domain.tld Header always set Strict-Transport-Security "max-age=63072000; includeSubDomains" RewriteEngine On RewriteCond %{HTTPS} off RewriteRule .* https://%{HTTP_HOST}%{REQUEST_URI} [R,L] </VirtualHost> <VirtualHost *:443> ServerName domain.tld ServerAlias *.domain.tld Header always set Strict-Transport-Security "max-age=63072000; includeSubDomains" SSLEngine on SSLCertificateFile /path/file.crt SSLCertificateKeyFile /path/file.key SSLCertificateChainFile /path/file.crt SSLCACertificateFile /path/file.pem </VirtualHost> 这适用于子域,但不是裸域( http://www.domain.tld去https,但http://domain.tld不) 我错过了什么?

Apache:SSL和非SSL(没有VirtualHosts?)

我有一个Web服务器,并有两个文件夹,我想对待不同。 本地文件系统上的一个文件夹应该使用SSL,而另一个则不应该,例如: /path/to/ssl/site /path/to/nonssl/site 我已经查看了<Directory>参数,但不能在该级别禁用SSLEngine 。 [root@host /]# service httpd restart Stopping httpd: [ OK ] Starting httpd: Syntax error on line # of /some/config/file.conf: SSLEngine not allowed here 似乎使用<VirtualHost>给出了这种粒度,但我会使用相同的主机名,因此我有点困惑。 (匹配通配符*) # need to create a virtualhost for each Non-SSL folder? <VirtualHost *:80> SSLDisable … … </VirtualHost> # need to create a virtualhost for each […]