Perguntas sobre 'ssl'

Perguntas SSL referem-se ao protocolo de comunicações Secure Sockets Layer ou à interação com certificados assinados emitidos por autoridades de assinatura confiáveis.
3
respostas

Stunnel não funciona com SSLv3 de alguns hosts

AVISO: O SSLv3 está obsoleto . Considere o desabilitando-o completamente . Estou tentando configurar o Stunnel como servidor como cache SSL. Tudo foi bom, e principalmente funciona como projetado. Depois, encontrei erros nos arquivos d...
19.08.2011 / 16:22
1
resposta

Configuração SSL com o apache na frente do tomcat

Estou tentando configurar o Apache com solicitações SSL e proxy SSL para minha instância do tomcat. Acho que fiz o SSL funcionar, mas ainda há um erro que aparece: Bad Gateway The proxy server received an invalid response from an upstream se...
06.05.2013 / 12:49
2
respostas

Como posso fazer com que o apache solicite um certificado SSL de cliente sem precisar verificá-lo em relação a uma CA conhecida?

Estou usando o apache2 (2.2.3) para servir um site onde gostaria de ter clientes autenticados com certificados. Como eu só preciso verificar se um usuário que apresenta um certificado específico é o mesmo usuário que apresentou esse certificado...
21.04.2012 / 20:16
1
resposta

Servidor Windows 2008 R2 Standard - como desabilitar o RC4

Acabei de usar o www.ssllabs.com e fiz alguns testes - meu servidor é limitado a uma nota B porque meu servidor aceita RC4 This server accepts the RC4 cipher, which is weak. Grade capped to B. Eu pesquisei e descobri que para desabilitar...
19.02.2015 / 09:48
1
resposta

Certificado SSL: não é possível obter o certificado de emissor local [fechado]

Estou usando o Debian (Lenny). Quando executo isso: curl --ssl https://www.google.com Eu recebo este erro: curl: (60) SSL certificate problem: unable to get local issuer certificate More details here: http://curl.haxx.se/docs/sslcer...
16.11.2012 / 21:17
2
respostas

Redirecionando o SSL sem levantar um alerta

Um cliente possui um certificado SSL somente para a versão do domínio www.site.com, não site.com. Redirecionar para HTTP regular não foi um problema via mod_rewrite. No entanto, este método pareceu falhar para nós em HTTPS. Queremos red...
08.03.2012 / 22:37
2
respostas

Existe algum motivo de segurança para não usar um certificado curinga além da capacidade de gerenciamento e exploração se usado em vários servidores?

Eu tenho um consultor de segurança que está me dizendo que não podemos usar certificados SSL curinga por motivos de segurança. Para ser claro, prefiro usar certs simples ou certs de domínio múltiplo (SAN). No entanto, precisamos do servidor (ple...
27.08.2012 / 22:21
2
respostas

O mesmo certificado SSL curinga pode ser usado em diferentes endereços IP e / ou caixas?

Exemplo: Certificado SSL curinga para *. example.com instalado em duas caixas diferentes. hostEU.example.com A 60.70.80.90 hostUS.example.com A 200.210.220.240 Eu assumo que este é um cenário perfeitamente válido, onde os nomes d...
03.11.2009 / 17:54
1
resposta

Curl: não é possível obter o certificado do emissor local. Como depurar?

Eu tenho um problema estranho. Atualizei minha máquina dev LAMP (Debian) para o PHP 7. Depois, não consigo mais me conectar a uma API criptografada TLS específica via Curl. O certificado SSL em questão é assinado por thawte. curl https://e...
10.02.2016 / 12:06
2
respostas

Configurando o servidor stunnel de erros: 'SSL3_GET_CLIENT_HELLO: número da versão incorreta'

Estou configurando um servidor stunnel no Windows XP e recebo esse bug quando um cliente tenta acessar: 2013.02.14 00:02:16 LOG7[8848:7664]: Service [https] accepted (FD=320) from 107.20.36.147:56160 2013.02.14 00:02:16 LOG7[8848:7664]: Cr...
08.02.2013 / 02:03