Estou tendo um problema ao testar uma configuração SSL reforçada para libra .
Um dos requisitos é a inclusão de cifras AES [128 | 256] -SHA256 , juntamente com a ordem estrita de preferência. Eu instalei o OpenSSL 1.0.1c-fips no CentOS 6...
Para gerar um arquivo de certificado SSL para o Apache , estou usando o comando abaixo:
openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout /etc/apache2/ssl/apache.key -out /etc/apache2/ssl/apache.cert
E eu o alimente manualment...
Eu tentei configurar SSL cert sem SSLv3 no meu nginx, mas SSL Labs diz, meu servidor tem SSLv3 como desabilitá-lo.
Minha configuração:
add_header Strict-Transport-Security max-age=31536000;
add_header X-Frame-Options DENY;
ssl...
Eu gostaria de forçar um conjunto próprio de conjuntos de codificação TLS em vez de usar o Postfix embutido.
Meu conjunto de cifras desejado é (tirado da configuração nginx):
ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-...
Eu comprei um certificado válido:
Por exemplo, este site valida:
link
Mas quando eu testo com o openSSL, é assim:
openssl s_client -showcerts -connect
https://www.example.com:443
Eu obtenho
Verify return code: 18 (self sig...
Eu preciso usar o SSL em uma rede local e quero evitar o erro de certificado inválido do navegador.
A minha ideia é gerar um certificado auto-assinado e, em seguida, usar o Certificado de Fixação (HPKP), de modo a dizer ao navegador que apena...
Quando eu executo o comando openssl -connect www.google.com:443 de uma máquina virtual Debian, recebo o seguinte na saída:
Verify return code: 20 (unable to get local issuer certificate)
O que está acontecendo aqui? Eu nunca tive um p...
Acabei de notar (por algumas ferramentas de verificação on-line) que meu servidor de e-mail pode permitir SSLv3 e atualizar minha configuração.
Minha configuração atual no Postfix 2.11.2:
# inbound
smtpd_tls_security_level = may
smtpd_tls_...
Eu tenho um keystore no formato JKS e quero usá-lo com o apache2.
Como posso exportar a chave e os certificados (que já encadeei) para fora do JKS de maneira fácil?
Eu encontrei muitas respostas lá fora, mas parece que ninguém tem o meu problema...