Perguntas sobre 'ssl'

Perguntas SSL referem-se ao protocolo de comunicações Secure Sockets Layer ou à interação com certificados assinados emitidos por autoridades de assinatura confiáveis.
1
resposta

Nginx ssl - SSL: erro: 0906D06C: rotinas PEM: PEM_read_bio: sem linha de partida

Estou tentando ativar o ssl em um servidor usando um certificado do 123-reg, mas continuo recebendo este erro: nginx: [emerg] SSL_CTX_use_certificate_chain_file("/opt/nginx/conf/cleantechlms.crt") failed (SSL: error:0906D06C:PEM routines:PEM_...
04.12.2012 / 14:12
2
respostas

Existe um equivalente ao teste SSL do SSLLabs para SSL / TLS que não é HTTPS? [fechadas]

Eu usei o Teste SSL Server do SSL Labs para testar a configuração de SSL para servidores HTTP, mas ele não é compatível outras situações em que o SSL é usado, como o IMAP. Existe um teste detalhado equivalente para servidores não HTTP usando S...
30.12.2015 / 14:43
1
resposta

HaProxy - 502 Gateway inválido: HTTP falado na porta HTTPS

Vou tentar explicar o meu problema. Estou trabalhando no HaProxy 1.5.8 / apache 2.2 e tento fazer algumas configurações de SSL, mas falho, falho e falho. Vamos ver alguns registros: Logs Haproxy Aug 13 17:00:28 localhost haproxy[10...
13.08.2015 / 15:23
1
resposta

Gerar certificado de subdomínio a partir do certificado de caractere curinga válido

Dando a natureza de certificados e chaves SSL que podem ser encadeados, posso (eu) gerar um certificado para um subdomínio baseado no certificado de domínio principal e chave que são emitidos para subdomínios de caractere curinga? A prática a...
17.01.2016 / 14:27
1
resposta

Como dimensionar horizontalmente a terminação SSL por trás do balanceamento de carga HAProxy?

Eu tenho procurado e ninguém parece estar tentando escalar a terminação SSL do jeito que sou e estou curioso para saber porque minha abordagem parece tão incomum. Aqui está o que eu quero fazer, seguido do porquê: 10.0.1.1 10.0.1.2 - 10...
04.04.2013 / 18:43
1
resposta

Erro openssl 19: “Certificado autoassinado na cadeia de certificados” quando digitado pelo GoDaddy

Alguém pode me ajudar a entender como verificar se meu certificado SSL está instalado corretamente (ou solucionar o problema porque não está)? Instalei o certificado SSL GoDaddy no meu servidor Apache. Alguns usuários ainda estão relatando pr...
24.07.2013 / 20:18
2
respostas

Como simular o handshake de falha do cliente SSL?

Eu tenho um bug no meu aplicativo, que é acionado quando o cliente se desconecta no meio da SSL handskahe. A única maneira que encontrei para ativá-lo é executar 100 threads no JMeter e interromper o teste de repente, resultando em alguns dess...
06.02.2015 / 14:16
2
respostas

Posso usar o novo recurso 'capture' do HAProxy para salvar o endereço remoto em um frontend TCP, e usá-lo como o cabeçalho 'X-Forwarded-For' em um backend HTTP?

Uso do HAProxy 1.6 e de um hack inteligente , agora eu tenho um frontend do modo HAProxy tcp, que detecta se o navegador é capaz de SNI e, com base nisso, direciona para um backend de terminação SSL strongmente cifrado, ou um mais fraco. Isso g...
09.07.2016 / 09:20
2
respostas

Erro SSL do MySQL, somente ao conectar do windows / osX

Estou usando o openssl para gerar certificados SSL que estou usando para conectar ao mysql com criptografia SSL. Isso funciona bem enquanto eu estou conectando a partir do ambiente de host local (mesmo quando eu conecto através do IP público do...
07.09.2015 / 07:02
2
respostas

OS X não Confiar na CA Raiz Principal Thawte - G3

Recentemente, renovamos o certificado SSL Thawte do nosso servidor Nginx. Anteriormente, estávamos usando o SHA1 como o algoritmo de assinatura, mas dessa vez utilizamos o SHA256, que leva a um novo certificado raiz conhecido como "thawte Primar...
24.09.2014 / 15:33