Perguntas sobre 'ssl-certificate'

1
resposta

certificados curinga para servidores de e-mail linux

Eu gostaria de publicar certificados SSL não autoassinados para alguns servidores de e-mail linux, que operam serviços de correio SSL e / ou TLS. (Se relevante, estes são servidores dovecot + sendmail.) Eu preciso cobrir os usuais {mail, smtp...
16.10.2014 / 11:17
1
resposta

É possível implantar o certificado SSL catch-all em servidores diferentes?

Eu tenho um certificado "pega-tudo" que gostaria de usar em outro servidor que reside em outra VM. Como posso conseguir isso? Eu não vi nenhum documento que explique o contrário.     
09.07.2014 / 14:18
2
respostas

Apache2 não pede senha na inicialização

Eu configurei um site protegido por SSL com Apache e PHP. Para cada reinicialização do serviço, o Apache me pergunta a senha da chave SSL para reiniciar. Meu problema é, quando eu reiniciei meu servidor, o Apache não solicitou nada sobre minh...
01.08.2014 / 09:54
2
respostas

Apache mod_rewrite: domain - www.domain com SSL curinga

Eu tenho um servidor Apache 2.2 e um certificado SSL curinga para * .domain.com e configurei um conjunto de regras mod_rewrite para 80 e 443 que redirecionará corretamente as solicitações de domain.com para www.domain.com: RewriteCond %{HTTP_H...
23.06.2014 / 17:40
2
respostas

Evite o homem no meio do balanceador de carga da AWS

Eu tenho um balanceador de carga configurado com a porta 443 para a porta 80 dos servidores ec2 e, com um sniffer como Burtsuite, posso editar a solicitação. Como pode configurar o ELB para evitar esse tipo de ataque ?. Por exemplo, quando eu...
21.02.2014 / 16:51
2
respostas

Como rodar um certificado SSL conforme solicitado pela AWS

O Amazon AWS enviou hoje um email informando que os usuários que usam o serviço ELS (Elastic Load Balancing - Balanceamento de Carga Eléico) com certificados SSL devem "Rotacioná-los" por precaução (bug Heartbleed). Como exatamente eu rotacio...
09.04.2014 / 18:18
1
resposta

Safari 7 Erro SSL se estiver usando endereço IP [fechado]

Eu criei minha própria autoridade de certificação para uso interno e defino o certificado raiz como confiável em minhas máquinas. Com essa CA, eu assinei os certificados SSL para meus servidores internos. Eu só os abordo com o IP deles e por iss...
02.11.2013 / 19:24
1
resposta

Intervalo de validade do certificado referente a subdomínios

Se eu tiver um certificado autoassinado para something.subdomain.example.com , ele não será válido em www.subdomain.example.com , certo? (Observe que o certificado é auto-assinado, mas importado, portanto, ele deve ser confiável) Um certi...
15.08.2013 / 20:20
1
resposta

Como posso configurar o apache2 para usar um certificado SSL não exportável gerenciado pelo windows?

No Windows Server 2008 R2, meu administrador de TI instalou um certificado usando a ferramenta de gerenciamento de certificados do Windows. O certificado é para * .thedomain.com. Ele configurou-o como não exportável por motivos de segurança: não...
18.10.2013 / 16:16
1
resposta

curinga ssl para subdomínios

Eu gero minhas chaves ssl via openssl uso este comando: openssl req -passin pass:3a1b -new -key server.key -out server.csr; cp server.key server.key.org; openssl rsa -passin pass:3a1b -in server.key.org -out server.key; openssl x509 -req -day...
12.08.2013 / 23:12