Perguntas sobre 'tls'

___ qstnhdr ___ Grandes problemas com o novo certificado ssl no servidor de correio aws ___ tag123postfix ___ Servidor de e-mail de código aberto para Unix ___
1
resposta

Renovação de certificado LetsEncrypt comutação de DNS para http

Eu recentemente mudei do dns-01 para o http-01 callenge type para o letsencrypt, já que planejo assinar minhas zonas dns no futuro e, portanto, a manipulação automatizada da zona não é mais desejada. Desde que fiz essa alteração, não consigo mai...
19.09.2016 / 18:13
1
resposta

TLSv1.0 no Apache 2.2 desativado, mas ainda mostrando ativo em testes

Estou experimentando algo estranho em nosso balanceador de carga. Desativei especificamente o TLSv1, mas usei os Qualsys SSL Labs teste, está indicando que o TLSv1 ainda está ativo. Por pouco tempo até concluirmos uma migração longa, eu estou...
14.06.2016 / 16:34
2
respostas

exim4 verificando certificados de cliente sempre inválidos

Meu servidor exim está configurado para solicitar um certificado de cliente quando uma conexão é feita. Eu configurei uma ACL (no estágio rcpt) para registrar ou adicionar um cabeçalho resp. do resultado da verificação do certificado: warn...
02.07.2016 / 16:34
1
resposta

proftpd tls trabalhos de conexão interna, conexão externa falha

Estou tentando proteger meu servidor proftpd, mas não consigo ver o que estou fazendo errado. Meu tls.conf <IfModule mod_tls.c> TLSEngine on TLSLog /var/log/proftpd/t...
02.03.2016 / 13:42
1
resposta

blue zone ftp: muda o protocolo de SSLv3 para TLS

Se alguém está mudando o protocolo ftp de SSLv3 para TLS, há mudanças na linha de comando para transferências individuais de ftp? Ou é feito usando apenas certificados e, em caso afirmativo, há alguma alteração de configuração conhecida que deve...
30.03.2016 / 22:35
1
resposta

Utilizando o TLS 1.2 no CentOS 5.11 para uso com o IPN do Paypal [fechado]

Nossa pilha da web atual é instalada em um servidor do CentOS 5.11 com o Plesk. Estamos usando PHP 5.4, cURL 7.47.1 e openSSL 0.9.8e-fips-rhel5 01 de julho de 2008. Eu estou tentando executar IPNs Paypal usando código baseado fora do exemplo enc...
17.02.2016 / 22:37
1
resposta

Que SSLCipherSuite devo usar para remover essas suítes?

Meus comandos atuais: SSLProtocol -ALL -SSLv2 -SSLv3 -TLSv1 +TLSv1.1 +TLSv1.2 SSLHonorCipherOrder On SSLCipherSuite ECDH+AESGCM:DH+AESGCM:ECDH+AES256:DH+AES256:ECDH+AES128:DH+AES:ECDH+3DES:DH+3DES:RSA+AESGCM:RSA+AES:RSA+3DES:!aNULL:!MD5:!DSS:...
15.03.2016 / 11:31
1
resposta

Domino Oferece SSL3.0 em vez de TLS para conexão de saída para WebService

Tenho dificuldade em entender o comportamento do Domino para oferecer SSL ou TLS para conexões de saída para o WebService. Temos um agente que acessa um WebService. O WebService só aceita o TLS 1.0 Ocasionalmente, a conexão falha e eu ligu...
14.01.2016 / 12:02
1
resposta

Configurando o postfix para funcionar com o TLS (mediawiki)

Eu tenho algumas perguntas sobre a configuração do postfix. Primeiro de tudo, eu preciso de TLS como o plugin pearw smtp mediawiki usa, força a autenticação TLS. Funcionará em 25? Ou qual é a porta aconselhada? Preciso de várias certificaç...
07.03.2016 / 18:25
1
resposta

“perdeu a conexão depois de UNKNOWN” (postDemo do OpenDKIM + recebendo e-mails)

Eu tinha um servidor de e-mail totalmente funcional antes de instalar o opendkim com o TLS com um certificado StartSSL gratuito, com o qual o Thunderbird podia interagir adequadamente para enviar / receber e-mails. Minha distro é Debian 8...
11.12.2015 / 03:38