Perguntas sobre 'tls'

___ qstnhdr ___ Grandes problemas com o novo certificado ssl no servidor de correio aws ___ tag123postfix ___ Servidor de e-mail de código aberto para Unix ___
3
respostas

Qual porcentagem de usuários da web estão sendo executados em navegadores / sistemas operacionais que suportam SNI? [fechadas]

Alguém já fez alguma análise (ou sabe onde eu posso encontrar alguns!) em que proporção de usuários da Internet estão usando uma combinação de navegador / sistema operacional que suporte certificados SSL / TLS SNI (Server Name Indication)? Eu...
17.05.2011 / 13:18
3
respostas

O servidor enviou uma resposta passiva com endereço não rotativo ao se conectar ao site FTP com o FileZilla

Eu recebo o erro "O servidor enviou uma resposta passiva com endereço não rotativo. Usando o endereço do servidor." ao conectar-se a um site FTP (não SFTP) . Eu me conectei a este site várias vezes, no entanto, o FileZilla me pediu para acei...
09.01.2015 / 16:08
1
resposta

Certificados curinga de terceiros para uso com o Microsoft NPS / RADIUS / PEAP

Eu quero substituir o certificado SSL que é usado para o PEAP em nosso servidor NPS que está fazendo a autenticação RADIUS para nossos WLCs da Cisco. O certificado atual é um certificado SSL que faz Autenticação de Cliente e Autenticação de Serv...
05.10.2011 / 22:15
1
resposta

Cifras mais seguras para usar com o BEAST? (Exploração TLS 1.0) Eu li que RC4 é imune

Agora que o BEAST é de conhecimento público, o TLS 1.0 NÃO é seguro para usar (nem o SSL 3.0). Eu vi relatos de que a cifra RC4 não é afetada (e é amplamente suportada). Isso é verdade? Eu sei que o TLS 1.1 é imune. Mas dos 1.000.000 sites...
24.09.2011 / 02:48
1
resposta

Especifique um certificado SHA-1 ou SHA-2 dependendo das habilidades do cliente

Com os certificados SHA1 reprovados pelos principais navegadores , parece sensato para obter um certificado assinado pelo SHA2. Mas ao fazê-lo, você estará bloqueando os usuários do IE6. Embora, para a maioria das pessoas, isso não seja um prob...
24.09.2014 / 13:56
3
respostas

Requer TLS no RDP para todas as conexões

Tenho um servidor DC 2008 e um servidor AD CS 2008 e um cliente Windows 7. O que eu gostaria é requerer que o certificado seja usado quando o RDP estiver no servidor. O certificado é válido e, se eu me conectar usando o FQDN, será mostrado qu...
12.11.2009 / 05:26
2
respostas

SSLCipherSuite - desativa a criptografia fraca, a cifra cbc e o algoritmo baseado em md5

Recentemente, um desenvolvedor executou uma varredura PCI com o TripWire em nosso servidor LAMP. Eles identificaram vários problemas e instruíram o seguinte para corrigir os problemas: Problema: O Servidor SSL Suporta Criptografia Fraca para...
02.11.2013 / 00:55
5
respostas

O mundo está pronto para o serviço vhost HTTPS baseado em nomes? [duplicado]

Estou desenvolvendo um aplicativo da Web que DEVE DEVE usar HTTPS. É meio que desenvolvido de forma barata, e eu realmente não preciso (ou quero pagar) meu próprio endereço IP dedicado, exceto que é necessário para TLS. Exceto pelos naveg...
20.12.2009 / 00:12
2
respostas

perdeu a conexão depois de STARTTLS: Postfix

Eu configurei um servidor Postfix + Courier e tenho um aplicativo Rails configurado com as configurações do servidor SMTP. Sempre que o aplicativo Rails tenta enviar um email, isso é o que aparece no log do Postfix (verbosidade do log adicional...
22.02.2011 / 05:00
2
respostas

Por que o IE acha que meu certificado é inválido?

Eu tenho meu certificado encadeado do Dreamhost configurado e funcionando para todos os navegadores. Eu tenho 2 sites com 2 certs do dreamhost, example.com e sub.example.com. Todos os navegadores estão bem com os certificados em ambos os site...
18.11.2010 / 20:08