Perguntas sobre 'ssl'

Perguntas SSL referem-se ao protocolo de comunicações Secure Sockets Layer ou à interação com certificados assinados emitidos por autoridades de assinatura confiáveis.
1
resposta

Que fatores determinam uma data de expiração SSL apropriada?

Ao comprar um certificado SSL, que fatores determinam por quantos meses / anos você o recebeu? É arbitrário ou um termo é mais apropriado em algumas circunstâncias?     
01.07.2013 / 20:25
2
respostas

OCSP server sugere tentar novamente mais tarde

Estou usando o Firefox para acessar meu site com um certificado StartSSL gratuito. Estou enviando um cabeçalho HSTS (embora agora para testes eu tenha configurado para 15 segundos!) E eu habilitei o grampeamento OCSP. Ontem e hoje de manhã a...
09.09.2015 / 05:44
4
respostas

Nginx nome do servidor conflitante para subdomínio

Atualmente, tenho um vhost em execução no Nginx para foo.domain.com e tudo funciona bem. Eu criei um novo arquivo para um novo subdomínio que quero adicionar chamado bar.domain.com. Eu uso as mesmas configurações para ambos. Quando eu rein...
26.07.2015 / 14:42
3
respostas

OpenVPN port-share com Apache / SSL

Estou tentando configurar o OpenVPN para escutar na porta 443 e, em seguida, passar todo o tráfego HTTPS para o Apache, usando a opção port-share . Snippets de configuração relevantes são: OpenVPN local ${PUBLIC_IP} port 443 port-share...
05.10.2010 / 22:16
3
respostas

Verifique a validade do certificado SSL, incluindo a cadeia CA, com o Nagios

O Nagios pode fazer a verificação SSL, mas na verdade não verifica se o certificado é válido para o endereço de conexão que você está usando (correspondência de nome comum). Em um de nossos servidores, um arquivo de configuração do postfix fo...
24.10.2011 / 09:32
1
resposta

Como autografar um certificado SSL para um domínio específico?

Eu segui estas etapas para criar e assinar meu próprio certificado SSL: openssl genrsa -out server.key 1024 openssl req -new -key server.key -out server.csr openssl x509 -req -days 365 -in server.csr -signkey server.key -out server.crt No...
10.09.2011 / 15:24
1
resposta

Não é possível se livrar do erro 'net :: ERR_CERT_COMMON_NAME_INVALID' no chrome com certificados auto-assinados

Existem inúmeras perguntas na Web em que as pessoas têm dificuldade em configurar certificados auto-assinados para uso na rede interna. Apenas para vincular alguns: Como o Chrome aceitar um certificado de host local auto-assinado O Chrome...
28.10.2017 / 20:57
2
respostas

Ubuntu 11.10, usando wget / curl falha com ssl

Em uma instalação completamente nova do Ubuntu, estou recebendo os seguintes erros ao usar o wget: wget https://test.sagepay.com --2012-03-27 12:55:12-- https://test.sagepay.com/ Resolving test.sagepay.com... 195.170.169.8 Connecting to tes...
27.03.2012 / 13:07
2
respostas

Perfect Forward Secrecy (PFS) para servidores de correio

O Perfect Forward Secrecy é um aprimoramento importante para as comunicações SSL / TLS, ajudando a impedir que o tráfego SSL capturado seja descriptografado mesmo se o atacante tiver a chave privada. É bastante fácil de suportar em servidores...
19.12.2014 / 09:43
1
resposta

Apache mod_proxy: forward websocket seguro para não seguro

A biblioteca websocket na qual eu dependo ( PHP-Websockets ) ainda não suporta sockets seguros ( wss ). Meu site é veiculado por https , por isso não posso usar inseguros ws conexões. Estou tentando usar o mod_proxy do Apache para...
23.09.2016 / 06:44