Articles of ssl

我如何(或有可能)configurationADAM的SSL证书进行自我更新

我有一个通过SSL运行ADAM(Active Directory应用程序模式)的Windows Server 2003计算机环境。 安装在机器上的SSL证书是使用我们的内部CA创build的,并且在我们域中的任何计算机上都受信任。 问题是他们到期了。 有没有一种方法可以configuration服务器或证书服务,以使这些证书可以自动更新或更新?

如何在我的networking服务器上安装SSL?

我的博客加载罚款,如果我使用http协议。 当我使用https时,会导致找不到页面。 如何在我的networking服务器中启用https(或SSL)? http://fuwafuwa.byethost9.com //正常工作 https://fuwafuwa.byethost9.com //不工作

SSL Ajaxtypes的静态域名证书(image + js)

我有一个SSL页面,并有一个有效的证书扩展。 (mainpage.com)但是这个页面请求一些静态内容到另一个域(page-static.com),基本上是图像和js。 其实我只有我的mainpage.com证书。 所以现在当我要求这个页面时,我得到无效的SSL页面,因为它包含无效的encryption数据(由www.page-static.com提供的) 我需要什么样的证书www.page-static.com。 我是否需要与mainpage.com相同的,因为这个证书是昂贵的(这是一个扩展证书)。 或者从godaddy便宜的证书将做的伎俩。 这是另外一个问题,两个证书是否必须由相同的根提供者签名和/或相同的encryption密钥长度(或者只能是128位)? 谢谢你的帮助

Exchange 2007 – 我的SSL证书需要多less域名?

我有一台运行Server 2003 R2和Exchange 2007的计算机。最初设置(在我的时间之前)已经安装了自签名证书的计算机即将过期,现在似乎是解决问题的好时机。 我的问题是 – 购买证书时,我可以购买一个域名还是需要多个域名? 机器本身在硬件网关的后面,它是我们唯一的Exchange服务器。 我们通过https://webmail.example.org在外部访问OWA,但是,这应该是我们实际需要正确证书的唯一地方,对吗? 难道仅仅自己签署所需的所有内部证书就足够了,为外部访问购买一个真正的证书? 如何保护外部SMTP / IMAP连接?

如何强制使用我的Django应用程序的一些URL的SSL?

我想确保对于我的网站的一些URL,SSL将被使用。 我已经看到了很多答案。 https://stackoverflow.com/questions/724968/force-redirect-to-ssl-for-all-pages-apart-from-one 所以我想我会用mod_rewrite。 我的问题是更多关于如何configuration虚拟主机通过HTTP和HTTPS运行我的Django应用程序没有问题。 我正在使用WSGI。 是否通过*:443和*:80复制configuration是一个问题? 我应该如何做最好的configuration? 谢谢。 雷米

Apache:强制客户端证书authentication的互联网访问者,没有authentication本地主机

我如何让Apache强制客户端来自互联网的客户端证书身份validation,但不需要对本地主机进行身份validation? 两者都应该使用https,并读取相同的目录,最好在同一端口。 我有一个客户端证书configuration设置工作,现在我需要添加no auth本地主机访问。 有没有人有一个很好的httpd.conf模板? 我尝试使用http://www.modssl.org/docs/2.8/ssl_howto.html#ToC10,但我无法得到这个工作(这个例子也不完全是我所需要的。)

安全的方法来上传文件到Apache?

我是网页开发人员,我需要知道哪些是最stream行和安全的方法上传我的文件到Apache生产服务器? 我猜这个ftp仍然不在列表中,因为密码是以明文forms发送的。 我在想,如果我可以通过SSH隧道作为一种安全的方法甚至使用SSL的FTP? 多谢你们。

Apache虚拟主机的SSL / HTTPS代理

我目前有一个运行在Apache上的应用程序。 它使用子域在用户帐户之间破坏。 我想添加SSL支持(通配符)。 一个相当普遍的解决scheme似乎是以下(只使用两个虚拟主机)。 <VirtualHost *:80> # sauron.com # some other app </VirtualHost> <VirtualHost *:80> # *.frodo.com Include app.conf </VirtualHost> <VirtualHost *:443> Include a file SSLEngine On … </VirtualHost> 不过,我宁愿在*:80虚拟主机前面有一个SSL代理。 我运行了跨越mod_proxy但我发现的样本不处理子域(或只有手动configuration每个子域)。 user1.frodo.com:433 -> user1.frodo.com:80 userX.frodo.com:433 -> user1.frodo.com:80 任何想法如何用Apache代理实现这一点? 还是应该使用额外的代理服务器(nginx?)呢? 那么是否有任何样本configuration(找不到这个nginx子域的情况下)?

Site1.mysite.com和site2.mysite.com可以使用相同的通配符SSL在不同的服务器上托pipeIP

我有godaddy 5个子域名证书。 目前它用于site1.mysite.com。 我有CNAME DNSlogging,将site2.mysite.com引导到另一台服务器(在另一台主机上)。 我可以使用Godaddy的site2.mysite.com的证书吗? 或者我必须购买另一个IP地址的另一个证书? 我已经从godaddy发出site2.mysite.com证书请求,但它似乎不想要新的证书数据,但只是允许site2注册mysite.com证书时设置的所有数据。

如何使用带有1个外部IP地址的ISA入站规则来托pipe多个SSL网站?

如何使用带有1个外部IP地址的ISA入站规则来托pipe多个SSL网站(所有子域)? 我觉得在这个问题上的选项2可能有用吗?