Perguntas sobre 'tls'

___ qstnhdr ___ Grandes problemas com o novo certificado ssl no servidor de correio aws ___ tag123postfix ___ Servidor de e-mail de código aberto para Unix ___
2
respostas

TCP_NODELAY para um túnel SSL?

Estou tunelando uma conexão HTTP sobre o stunnel. O lado do cliente não suporta nativamente HTTPS, portanto stunnel no modo cliente é usado. A configuração de TCP_NODELAY = 1 ajudará na capacidade de resposta em uma navegação típica na web? D...
14.02.2013 / 17:56
1
resposta

Falha de handshake do certificado TLS1.2 autoassinado

Eu tenho tentado configurar um certificado SSL auto-assinado em minha instalação Debian de acordo com este tutorial link , mas estou recebendo o seguinte erro ao se conectar: openssl s_client -connect vpsipaddr:443 -state -debug CONNECTE...
06.09.2016 / 13:42
1
resposta

SSL handshake: o servidor deve escolher um protocolo anterior?

Precisamos nos conectar com nosso aplicativo (escrito em Java 8) para algum servidor muito antigo usando HTTPS. Sendo o Java 8, nosso cliente suporta TLSv1.2, TLSv1.1, TLSv1 e SSLv3. Claro, ele prefere usar o TLSv1.2, já que é o mais novo protoc...
30.08.2016 / 12:59
1
resposta

OpenSSL Nenhum certificado de cliente apresentado (SMTP, Postfix)

Eu usei o OpenSSL para criar uma chave privada e um certificado público autoassinado. Em seguida, criei um arquivo de autoridade de certificação que contém a chave privada e o certificado público (mail.example.com.pem). Em um computador cliente...
15.07.2016 / 22:13
1
resposta

É possível forçar o TLS 1.2 em um site do IIS

Eu tenho um site do IIS onde quero forçar o TLS 1.2. Eu não quero que o cliente usando o TLS 1 seja capaz de se conectar ao site. Eu quero fazer isso no nível do site, pois há outros sites que devem funcionar com versões mais antigas. Obri...
18.04.2016 / 15:16
1
resposta

Configuração de OpenLDAP TLS CA

Atualmente, estou no processo de configurar dois servidores OpenLDAP sincronizados, acessados por meio de starttls / ldaps. No cliente / escravo, tive problemas com a conexão TLS. Estou usando a configuração baseada em diretório e olcTLSCACerti...
02.05.2016 / 12:11
2
respostas

Controle TLS separado para MSSQL e IIS

Temos um sistema que precisa fornecer banco de dados e serviços da web. Queremos bloquear as configurações de segurança TLS no mais alto grau possível. Ele está executando o MS SQL 2008 no Windows Server 2008 R2. Eu sei que o SQL Server 2008...
21.10.2015 / 21:31
1
resposta

Autenticação de certificado de cliente sem acesso a chaves privadas

Estamos tentando configurar a autenticação de certificado de cliente para usuários de VPN no Cisco ASA. O armazenamento de certificados do usuário está sendo usado para concluir a autenticação. O problema que estamos enfrentando é que o usuário...
30.07.2015 / 23:19
1
resposta

Internet Explorer 8 - Erro Fatal TLS Close Notify - Apache HTTP Server - Oracle 2.2.22.0

Eu apliquei a correção POODLE para o Apache via "SSLProtocol All -SSLv2 -SSLv3" no arquivo ssl.conf para o nosso servidor Apache, mas estou tendo problemas com a autenticação do Cliente CAC via "SSLVerifyClient require". Eu confirmei se eu defin...
07.11.2014 / 21:34
2
respostas

Como desabilitar os protocolos SSLv1 / SSLv2 / SSLv3 para bloquear o Poodle para o Apache 2.4.9 no Windows Server 2008 R2?

Como posso desabilitar os protocolos SSLv1, SSLv2 e SSLv3 no Apache 2.4.9 instalado em um Windows Server 2008 R2 como um serviço? (Eu não estou usando o IIS.) Eu ainda quero ter o protocolo TLSv1.2 no meu servidor. Aqui estão algumas das m...
20.01.2015 / 18:44