我有一个网站www.domainname.com和一个已发布的webmail.domainname.com的Exchange地址。该网站是异地托pipe的,Exchange服务器是本地的。 我需要对网站进行扩展validation,但是可以使用Exchange的单域一级证书。 我想购买网站的EV证书,并使用Exchange的StartSSL证书。 这会工作吗? 该EV证书不会破坏自动发现? Exchange如何知道使用StartSSL证书并忽略EV?
我试图访问一个合作伙伴的SOAP API,为了这个目标,我做了一个CSR并收到了一个CRT。 我用我的钥匙和CRT制作了一个PEM文件: cat mycert.crt mykey.key > mycertandkey.pem 当我尝试用curl来打这个服务时: curl –verbose –cert mycertandkey.pem https://partner/service?wsdl * Hostname was NOT found in DNS cache * Trying IP.IP.IP.IP… * Connected to PARTNER (IP.IP.IP.IP) port 443 (#0) * successfully set certificate verify locations: * CAfile: none CApath: /etc/ssl/certs * SSLv3, TLS handshake, Client hello (1): * SSLv3, TLS handshake, […]
我正在尝试使用PHP通过LDAP编辑Active Directory中的用户。 我的testing机器使用一个简单的WAMP设置,并没有连接到Windows域。 这台机器可以连接到域控制器上的LDAP就好,没有encryption。 经过反复尝试,我无法通过SSL进行连接,但是我能够使用TLS(ldap_start_tls)来更改用户密码,这是终极目标。 在testing框上没有问题。 实际的networking服务器虽然是域的成员,它拒绝工作。 与TLS的连接失败,并且域控制器报告schannel致命警报48,这意味着在cert链中存在不受信任的根CA. 我已经在Web服务器上安装了证书,并在Web服务器和DC上都安装了根CA证书,但无济于事。 我不确定该从哪里出发。 我究竟做错了什么? 为什么通过TLS的LDAP可以在域外的计算机上正常工作,但不在域的一部分上? 最近我一直在比较所有3台机器上的证书和链。 我发现的唯一区别是工作(非域)Web服务器和DC上的链是三个步骤:COMODO – > COMODO RSA域validation安全服务器CA – >我的证书域上的Web服务器是除了一切都向下移动一层,顶层证书说“USER信任” 这种差异是否导致了这个问题? 在非工作的Web服务器上validation原始证书文件上的命令:颁发者: CN=COMODO RSA Domain Validation Secure Server CA O=COMODO CA Limited L=Salford S=Greater Manchester C=GB Subject: CN=cjtrainor.com OU=COMODO SSL Unified Communications OU=Domain Control Validated Cert Serial Number: bd4d0f693ab0104ac9f1b45003d6138d dwFlags = CA_VERIFY_FLAGS_CONSOLE_TRACE (0x20000000) dwFlags = […]
我正在尝试将几个Linux Web服务器与当前的SSLbuild议结合起来,特别是允许iOS9连接。 一个服务器是CentOS 7,另一个是CentOS 6.4。 我现在已经configuration好了CentOS 7机器,在ssllabs.com上有一个很好的绿色A. 然而,在CentOS 6.4盒子(使用相同的ssl_protocols,ssl_ciphers和ssl_dhparm),我得到一个A-的消息“服务器不支持参考浏览器的前向保密”。 在ssllabs报告的握手模拟部分,Apple ATS 9 / iOS 9正在失败。 ssllabs列出了iOS9的UAfunction: TLS_EMPTY_RENEGOTIATION_INFO_SCSV (0xff) – TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384 (0xc02c) Forward Secrecy 256 TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 (0xc02b) Forward Secrecy 128 TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384 (0xc024) Forward Secrecy 256 TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA (0xc00a) Forward Secrecy 256 TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256 (0xc023) Forward Secrecy 128 TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA (0xc009) Forward Secrecy 128 TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384 (0xc030) Forward Secrecy 256 TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 […]
我只是把我的网站移到另一个托pipe服务提供商 我使用SSL / TLS连接安全和端口995.它发送我的消息,但问题是,Gmail显示This message was not encrypted红色标志。 我联系了托pipe服务提供商,他们回答说,他们的服务器使用TLSencryption来传输电子邮件,但它不会encryption电子邮件本身。 他们说他们什么都做不了。 这使我感到困惑,并不意味着使用TLSencryption本身自动encryption消息? 有没有办法摆脱这个红旗? TNX! 编辑:这是邮件标题 Delivered-To: er…[email protected] Received: by 10.25.125.70 with SMTP id y67csp120510lfc; Fri, 25 Mar 2016 04:39:05 -0700 (PDT) X-Received: by ….83 with SMTP id 80mr38822350wma.76.1458905945860; Fri, 25 Mar 2016 04:39:05 -0700 (PDT) Return-Path: <…@….com> Received: from sip……net ([….153]) by mx.google.com with ESMTP id […]
您刚刚获得了新的HTTPS(SSL / TLS)证书,您希望获得正确的中间证书。 这是在Apache中设置的: SSLCertificateKeyFile /etc/ssl/www.example.com.key SSLCertificateChainFile /etc/ssl/www.example.com.chn SSLCertificateFile /etc/ssl/www.example.com.crt 或者在Nginx中用: ssl_certificate_key /etc/apache2/ssl/www.example.com.key; ssl_certificate /etc/apache2/ssl/www.example.com.pem; 记住apachectl configtest只检查这些文件是否存在; 和nginx -t “将失败,如果网站证书不是第一个在crt文件中,并且如果密钥错误”(感谢Drifter104 )。 那么,在重新启动之前如何检查一切? 可能的问题 您有错误的中间体(例如, GeoTrust在一个页面上列出了所有的中间体 )。 您不小心混合了中级证书文件和您的网站证书文件。 你包括根证书(影响性能,因为这发送不必要的数据)。 您缺less一个或多个中间证书。 证书是错误的密钥。 您已经将这些文件留在服务器上的任何人可读(如chmod 644 )。 您正在使用错误的证书(域不在CN或SAN中 ) 一些起点 提取有关密钥,CSR或证书文件的信息: openssl rsa -check -in "www.example.com.key"; openssl req -text -noout -verify -in "www.example.com.csr"; openssl x509 -text -noout -in "www.example.com.crt"; […]
在用于设置托pipe在IIS中的SMTP服务器的选项中,有一个选项可以在我想要的出站连接上启用TLS。 但是,我也希望它能够回退到清除文本的邮件服务器,而不是TLS启用它的事件。 IIS6的SMTP服务器会这样做吗? 或者我需要设置两个SMTP服务器,一个TLS启用出站连接,一个不是?
我们目前正在build立一个freeradius服务器,使用证书通过无线连接进行身份validation。 我们对802.1x有效,但是Novell的Windows 7客户端打破了802.1x协议。 所以我们必须有基于证书的authentication。 我有一个testing域设置和运行,我可以定期内部/外部authentication发生。 一旦我实施的证书是事情开始疯狂的时候。 我已经附加了我的半径-X输出(至less是它尝试实例化EAP模块的部分),我已经search到了答案但是还没有find任何东西,任何帮助都将不胜感激。 Module: Instantiating eap eap { default_eap_type = "eap" timer_expire = 60 ignore_unknown_eap_types = no cisco_accounting_username_bug = no max_sessions = 4096 } Module: Linked to sub-module rlm_eap_md5 Module: Instantiating eap-md5 Module: Linked to sub-module rlm_eap_leap Module: Instantiating eap-leap Module: Linked to sub-module rlm_eap_gtc Module: Instantiating eap-gtc gtc { challenge […]
在我们的发送邮件服务器上,我们最近升级到了Debian Squeeze(stable),而且我们在TLS身份validation方面遇到了一些奇怪的问题。 我怀疑这可能是OpenSSL的一个问题,或者也许是我试图让事情再次运行之后,用TLS来修补。 但是,我用一个精细的齿梳去了Exim的configuration,并通过了原来的configuration清单来通过TLS进行身份validation,而且一些客户端仍然有问题。 我们遇到的具体问题是Gnome Evolution,Mozilla Thunderbird和Eudora拒绝使用TLS进行身份validation。 Outlook和Outlook Express似乎没有问题,并且表示连接到服务器的大部分客户端,但其他客户端正确使用SSL。 以Thunderbird为例,当我尝试使用STARTTLS和encryption密码进行连接时,会产生错误消息“连接中发生错误:25.对等方的公共密钥无效(错误代码:sec_error_bad_key) ”。 对于我来说,在Eximconfiguration中找不到使用公钥的情况,OpenSSL不再使用公钥,而是将公钥作为私钥的一部分,并使用中间CA证书。 我做的其他testing: 我可以使用swaks来成功进行身份validation: $ swaks -s smtp.lightspeed.ca -p 25 –ehlo office.lightspeed.ca -au <myuser> -ap <mypass> -t <myaddress> -f <myaddress> === Trying smtp.lightspeed.ca:25… === Connected to smtp.lightspeed.ca. <- 220 ns2.lightspeed.ca ESMTP Exim 4.72 Thu, 31 Mar 2011 08:52:20 -0700 -> EHLO office.lightspeed.ca <- 250-ns2.lightspeed.ca Hello […]
我在Ubuntu 10.04LTS上运行带有SSL的Apache2。 当我检查证书时,Chrome给了我这个恼人的警告: 连接必须使用SSL 3.0重试。 这通常意味着服务器正在使用非常旧的软件,并可能有其他安全问题。 apacheconfiguration的相关部分如下所示: SSLEngine on SSLCertificateFile /etc/ssl/… SSLCertificateKeyFile /etc/ssl/… SSLCACertificateFile /etc/ssl/… SSLProtocol -all +SSLv3 +TLSv1 我添加的最后一行试图解决这个问题,但它不工作。 任何关于正确启用TLS的build议?