Articles of ssl

针对指定域的SSL证书

我有一个由GoDaddy托pipe的域名,我刚刚从1&1购买了一台vps服务器(没有域名)和一个SSL证书(未使用)。 我可以使用我的SSL证书的域名,如果我只是指向1&1的DNS,或者我需要转移域名?

如何debuggingSSL连接丢失的位置?

大的图片是我想设置一个子域的SSL连接,如果我去当前,如果我去非安全的url的网站工作,但如果requeset https://sub.domain.com没有来自服务器的响应: 此网页不可用ERR_CONNECTION_CLOSED 这是一个多方面的问题,所以请让我知道,如果我最好把问题分解成小块。 也随时让我知道,如果任何这将是更好的StackOverflow。 这就是我如何看待构成这种情况的一系列物品: SSL证书由startssl.com提供 url归Godaddy所有(不是由我select) CNAME指向Microsoft Azure虚拟机 VM是标准的Ubuntu 14.04.2 LTS Nginx设置了一个反向代理来指向两个URL,以在同一台服务器上分离应用程序。 该应用程序是与MUP部署的meteor应用程序 。 nginx的“虚拟主机”就像这样安装meteor/套接字。 我已经尝试了几种方法来设置SSL并进行debugging: 遵循这些具有mup(部署工具)设置的说明 Startssl 指令 ,用nginx设置证书 在Azurepipe理控制台中,我已经上传了“云服务”证书 已知未知数: 不知道使用Microsoft Azure是否有所作为,或者是因为无论使用什么IaaS,ubuntu VM都是正在运行的。 不知道https请求被丢弃的位置(例如它是否到达VM?是否到达上游nginx代理服务器?)。 http:// url工作正常,我可以查看上游服务器的日志,但在上游服务器的日志中没有看到任何安全url。 从我的电脑的安全和不安全的urltraceroute似乎都有相同的path。 这是否意味着这方面的任何事情? 本质上,我正在寻找帮助,我怎么可以尝试debugging为什么安全的url没有find线性的方式。 尤其是关于第二个未知数,因为我目前不知道连接丢失的位置/请求目前下降到兔子洞的距离。 谢谢!

Phpmyadmin在IP(不域)和SSL

我的phpmyadmin安装就像http://my-IP/phpmyadmin不是http://mydomain1/phpmyadmin + http://mydomain2/phpmyadmin + http://mydomain3/phpmyadmin 换句话说,我唯一的phpmyadmin安装使用不同的域名(非常简单的网站,当然)。 现在我有两个非常愚蠢的安全控制: 1)受限制的IP访问(httpd.conf) 2)用htaccess和htpasswd限制用户访问 现在我想添加SSL,但有些提供商说: 我们不提供IP地址的证书。 这是由于新的CA / B论坛准则,将使所有证书颁发机构停止颁发IP地址和本地/内部域名的可信证书。 我只需要在phpmyadmin ip(如https://my-IP/phpmyadmin而不是在一个或多个域中使用SSL?

PayPal IPN SHA-256服务器要求

PayPal最近要求服务器支持SHA-256。 这里有一篇关于这个问题的文章: https://www.paypal-knowledge.com/infocenter/index?page=content&id=FAQ1766&expand=true&locale=en_US 在文章的顶部,它指出, 使用SHA-256algorithm更新您的集成以支持证书。 PayPal正在将所有Live和Sandbox端点上的SSL证书从SHA-1升级到更强大,更健壮的SHA-256algorithm。 我们有一个专门的CentOS服务器,有很多网站,主要是WordPress。 不less使用PayPal IPN,但没有专用的IP或SSL证书。 什么需要改变到服务器,所以这些网站将支持SHA-256? 我们的服务器位于石灰石networking,所以我创build了一张票,并反复询问的援助无济于事。 他们不断重复SSL的需要在服务器上更新。 在我描述的用例中,这是否是一个wildcase SSL证书? 任何援助将不胜感激。

如何为nginx上的子域configurationssl

目前Nginx已configuration为接受通用SSL证书,例如:* .website.com。 我没有购买昂贵的通配符证书,而是购买了顶级域名website.com的单个域名SSL证书 现在,我发现服务实际上使用了两个也需要在SSL下的子域名。 例如:a.website.com和b.website.com 题。 如何更改nginxconfiguration,以便在为a.website.com购买单个子域SSL证书时,我可以指出nginx使用它。 这里是Nginx文件目前的样子: server { listen 80; server_name website.io www.website.io; return 301 https://website.io$request_uri; } server { listen 443 ssl; ssl on; server_name website.io www.website.io; client_max_body_size 5m; add_header X-UA-Compatible "IE=Edge,chrome=1"; access_log /var/log/nginx/website.io_access.log; error_log /var/log/nginx/website.io_error.log; ssl_certificate /srv/ssl/website.io/ssl.crt; ssl_certificate_key /srv/ssl/website.io/ssl.key; error_page 500 502 503 504 /500.html; location /500.html { root /srv/static/website/maintenance; } location […]

Ubuntu Mydomain.pem:权限被拒绝

我在我的Web服务器(Nginx)文件夹中有五个文件: cert_www.Mydomain.com.crt prv_www.Mydomain.com.key rootca_www.Mydomain.com.crt subca1_www.Mydomain.com.crt subca2_www.Mydomain.com.crt 我想结合crt文件。 但我的命令不工作。 我正在使用猫命令。 请看下面的命令。 ubuntu@ip:/etc/nginx/ssl$ sudo cat cert_www.Mydomain.com.crt subca1_www.Mydomain.com.crt rootca_www.Mydomain.com.crt > www.Mydomain.com.pem -bash: www.Mydomain.com.pem: Permission denied 我不明白,不确定发生了什么问题。

Nginx:redirect所有www。 和非sslstream量到非www和https

在Nginx中,是否可以redirect所有的www。 和非sslstream量在一个单一的服务器块的对立面? 如果是这样,怎么样? 如果不是,处理这些规则的最好方法是什么? 下面是我想要实现的: http://www.example.com > https://example.com https://www.example.com > https://example.com http://example.com > https://example.com 提前致谢!

NGINX代理SSL终止的最佳实践

我在一个NGINX代理的后面停靠了几个网站。 我正在从Apache设置迁移,是NGINX的新手。 据我所知,我应该使用NGINX代理服务器。 我希望一切都通过SSL和所有非SSL请求被redirect到HTTPS。 我的代理后面的私人网站应该通过正常的HTTP端口80与代理进行通信吗? 这仍然是encryption的吗? 仅供参考,是否可以从NGINX代理到apache网站进行代理?

在pfsense上使用git操作的SSL证书问题

我已经安装了pfsense最新版本,用户正在使用git (https)在Phpstorm和Netbeans编辑器上工作。 在网关上,我安装了pfsense服务器,并使用squid + squidguardconfigurationtransparent proxy 。 然后Pfsense自签名证书安装所有机器和浏览工作正常,但问题是,当用户执行fetch/push操作等编辑器使用git然后得到一些certificate related errors 。 在服务器站点上,我们不能改变它(禁用https或不validation等)。 请让我知道如何解决客户端机器或pfsense防火墙上的这个错误。

每个https网站chrome / IE都显示“你的连接不是私人的”

在过去的几个星期,一台PC在这里得到airbnb.com这个错误是Windows 8.1 现在,一台运行Windows 7 Pro的新PC正在为所有网站获取相同的错误:airbnb,facebook等…但不是Google 什么是可能的问题?