Perguntas sobre 'tls'

___ qstnhdr ___ Grandes problemas com o novo certificado ssl no servidor de correio aws ___ tag123postfix ___ Servidor de e-mail de código aberto para Unix ___
1
resposta

ProFTPD - Falha ao recuperar a listagem de diretórios ao usar o TLS

Tenho problemas com o meu servidor ProFTPD. Quando tento conectar-me ao servidor usando TLS, recebo o tempo limite após o comando MLSD. Isso só acontece quando eu uso o TLS - sem ele funciona perfeitamente. Eu verifiquei estes registros:...
22.01.2012 / 10:24
1
resposta

O NGINX pode inspecionar o pedido de TLS para procurar por SNI como o HAProxy (etc)?

Parece que, ao configurar o HAProxy para roteamento de nome de host em conexões HTTPS, é crucial incluir uma diretiva tcp-request inspect-delay para "dar ao HAProxy uma chance de examinar a conexão". Existe uma maneira de obter o NGINX para o...
22.05.2016 / 19:43
1
resposta

erro de verificação do certificado SSL do cliente: (27: certificado não confiável)

Estou tendo alguma dificuldade com a autenticação de cliente do nginx ao usar uma CA intermediária (criada automaticamente). Embora o mesmo conjunto de certificados (certificados intermediários + raiz em um único arquivo .pem) funcione muito...
22.02.2016 / 16:49
1
resposta

HTTPS na instância do Amazon EC2

Eu tenho uma pergunta que espero que alguém possa responder por mim. Minha situação: Eu tenho um servidor Ubuntu executando o Apache2 em uma instância do Amazon EC2, que está servindo uma instância do OwnCloud. Meu objetivo: eu quero impla...
06.02.2015 / 11:21
1
resposta

Postfix obrigatório smtp / smtpd vs diferença e configuração “não obrigatórias”

Três perguntas: Corrija-me se estiver errado:% smtpd_tls_mandatory_ciphers = > configurações para a criptografia TLS obrigatória de entrada smtpd_tls_ciphers = > configurações para a criptografia TLS oportunista de entrada s...
20.05.2015 / 03:02
1
resposta

Como mitigar o STARTTLS MITM (downgrade e certificados forjados) entre servidores de e-mail?

Eu não sou tão inclinado tecnicamente quanto a maioria neste site, então lembre-se disso. Eu queria aprender mais sobre segurança de e-mail, então fiz algumas pesquisas e tudo está de acordo com o meu entendimento, então, por favor, corrija-me s...
04.06.2015 / 04:25
1
resposta

Centos comando de erro SMTP não implementado

Eu tenho um vps com o Centos 6.5 e o postfix instalado. Quando eu quero me conectar a um servidor smtp como o google ou mail gun, recebo o erro 502 command not implemented . Alguém pode me ajudar por favor? Esta é a história completa: [r...
28.10.2014 / 22:19
2
respostas

É possível configurar o cabeçalho HTTP da versão SSL / TLS com o Apache que um aplicativo de backend pode usar?

Existe um serviço em uma máquina virtual com um IP dedicado que precisa ser acessível via SSLv3 (clientes WinXP com IE6). Mudei esse serviço vários anos atrás para uma máquina virtual para poder desabilitar o SSLv3 para todos os outros serviços....
14.11.2014 / 12:49
1
resposta

OpenSSL e TLS 1.1 e TLS 1.2 - eu devo atualizar? [fechadas]

O openssl do Debian 6s do apt-get ainda está no 0.9.8 (2010) e não suporta o TLS 1.1 e o TLS 1.2. Existe alguma coisa porque eu não deveria atualizar para o mais recente 1.0.1e estável? Ou, qual build você recomendaria com suporte a TLS 1.1 / 2....
27.08.2013 / 17:53
1
resposta

TLS Oportunista para mensagens recebidas com banner SMTP mascarado

Eu tenho um servidor de email com TLS oportunista habilitado (Postfix smtpd_tls_security_level = may), no entanto, o banner SMTP está sendo mascarado pela correção SMTP em nosso FWSM. Antes de desabilitar esse mascaramento, o banner SMTP é neces...
13.06.2012 / 07:06