1
ответ

Kube dns не будет подключаться к процессу Kubernetes api

Запуск kubernetes v1.10.0 amd kube-dns с использованием gcr .io / google_containers / k8s-dns-kube-dns-amd64: контейнер 1.14.8 При запуске контейнера kube-dns в журнале записывается следующее: I0610 06: 47: 06.051414 ...
вопрос задан: 10 June 2018 22:19
1
ответ

AWS Application Load Balancer (ALB) in single az

У нас есть настройка среды в AWS, и мы хотели бы иметь ALB с целями только в одна зона доступности, которая отображается только на IP-адресе в той же зоне доступности. Это требуется из-за некоторых правил маршрутизации, которые мы ...
вопрос задан: 7 June 2018 20:49
1
ответ

Git: не удалось проверить сертификат сервера с помощью Bitbucket Server

У меня есть сервер Bitbucket, работающий onprem с сертификатом. Я добавил его в хранилище ключей, используя следующие команды openssl pkcs12 -export -in myurl.com.cer -inkey myurl.com.key -out myurl.com.p12 ...
вопрос задан: 29 May 2018 18:14
1
ответ

Как использовать сертификат rootcert.pem с curl?

У меня есть файл / сертификат в следующем формате rootcert.pem. Как использовать этот сертификат с curl?
вопрос задан: 23 May 2018 19:30
1
ответ

Генерируйте .p7b файл от .bin и .der файл

Я использую Debian, и я пытаюсь присоединиться на файле к сертификату. Я пробую к file.bin + cert.der => файл p7b. Для этого я попробовал командой openssl: openssl pkcs7 - в cert.der - в file.bin-...
вопрос задан: 22 May 2018 15:27
1
ответ

Какой быстрый и безопасный способ настроить действующий сертификат https для NAS без контроля домена?

Я использую несколько устройств NAS в локальной сети моего работодателя. Я делаю это с благословения работодателя, но у меня нет контроля над доменом, и устройства доступны только небольшой рабочей группе на ...
вопрос задан: 12 May 2018 15:53
1
ответ

StrongswanPKI - Добавление к сертификату расширения status_request или MustStaple TLS?

Использование инструмента PKI от strongswan для настройки CA. Попытка настроить сторону OCSP столкнулась со многими проблемами в соответствии с другой веткой, которую я опубликовал (Strongswan PKI - ED25519 Certifcates - OCSP Responder ...
вопрос задан: 3 May 2018 07:38
1
ответ

HTTPS server certificate fails

Is there a way to check the certificate used for HTTPS for errors or problems in general? One of the websites I access is always shown by Chrome as Not Secure. To view the site I then have to click on ...
вопрос задан: 20 April 2018 10:47
1
ответ

Сертификаты ISO 27001, 27017, 27018 Google Cloud устарели. Где я могу получить новые

У меня есть проект, размещенный на Google Cloud Platform, и в рамках аудита безопасности мы обнаружили, что сертификаты, выданные EY CertifyPoint для Google для ISO 27001, ISO 27017 и ISO 27018 ...
вопрос задан: 18 April 2018 01:04
1
ответ

Удалить диск из Первоначального пула хранения?

Я немного застрял здесь. Настройка нового сервера (для дисковых пространств) один из дисков, которые мы хотели использовать для других целей, был втянут в первичный пул хранения. Почему-то я не вижу возможности ...
вопрос задан: 16 April 2018 23:52
1
ответ

Как получить цепочку сертификатов клиента во время аутентификации сертификата с помощью Apache?

Я пытаюсь настроить сервер Apache 2.4.29 в качестве обратного прокси-сервера с завершением SSL для моего приложения. Прокси-сервер должен запросить сертификат клиента во время установления связи SSL и передать его приложению для ...
вопрос задан: 4 April 2018 21:26
1
ответ

Почему при безопасном вызове с помощью звездочки (SRTP) для SIP-устройств требуются сертификаты клиентов?

Я только что добавил безопасность в Asterisk, следуя этому руководству: https://wiki.asterisk.org/wiki/display/AST/Secure+Calling+Tutorial#SecureCallingTutorial-Keys Обратите внимание, что звездочка не устанавливается с помощью ...
вопрос задан: 20 March 2018 19:57
1
ответ

Как Windows проверяет сертификат сервера RADIUS?

Как Windows проверяет сертификат сервера RADIUS (для подключений Wi-Fi)? Он смотрит только на поле CN из сертификата RADIUS-сервера и вообще не смотрит на поле альтернативного имени субъекта? Я сделал кое-что ...
вопрос задан: 27 February 2018 16:42
1
ответ

Active Directory: LDAP через SSL между двумя доменами

Возможно, это глупый вопрос, но я не хочу рисковать испортить работающую систему. У нас есть два отдельных Active Directory, скажем, «example.local» и «example.com». Между ними существует доверие, ...
вопрос задан: 27 February 2018 15:48
1
ответ

Что «COMODO DCV» ищет на моем сервере?

Настройка: Apache 2.4 Webmin / Virtualmin Я получаю свой сертификат SSL с помощью Let's encrypt, также использую автоматическое продление. Несколько хостов с SSL-сертификатом были созданы, но удалены за несколько месяцев (~ ...
вопрос задан: 6 February 2018 04:55
1
ответ

Разрешить использование определенных сертификатов только при подключении с определенных хостов

Я настроил пользователей VPN с помощью сертификатов. Сертификаты уникальны для каждого пользователя, но их можно использовать на любом ПК. Есть ли способ ограничить сертификат для компьютера, например на основе его mac ...
вопрос задан: 5 February 2018 16:49
1
ответ

Как отключить режим только для чтения в подсистеме sftp-server OpenSSH

Наша совместимая с PCI система CentOS 7 была недавно помечена Trustwave как FAILED из-за уязвимости OpenSSH, помеченной как CVE- 2017-15906, и было сказано, что «OpenSSH sftp-server позволяет создавать ноль -...
вопрос задан: 1 February 2018 00:18
1
ответ

Как установить RDO (OpenStack) в Hetzner?

Я пытался установить OpenStack на Hetzner (выделенный сервер), но установка завершится некорректно. msc нигде не вижу. Как сделать так, чтобы он появился там или в IIS ...
вопрос задан: 26 January 2018 22:14
1
ответ

Ошибка cURL 60 только на определенных доменах

У меня есть несколько поддоменов (виртуальных хостов) с Laravel (фреймворк php). Все проекты имеют одинаковую настройку для отправки писем через Mailgun. (Mailgun - это веб-служба, на которую вы отправляете http-запросы ...
вопрос задан: 24 January 2018 11:28
1
ответ

Will an IIS SelfSSL certificate still be valid when the signing server is replaced?

Will my 10 year valid self-signed certificate, that is using a common name not resembling any hostname, still be valid/trusted by others in the AD, after the signing server is replaced in maybe a few ...
вопрос задан: 24 January 2018 10:59
1
ответ

Скопировать сертификат в хранилище ICA пользователей - GPO

Я хочу скопировать сертификат в хранилище промежуточных центров сертификации пользователей. Есть ли способ добиться этого с помощью групповой политики или сценария PowerShell?
вопрос задан: 19 January 2018 12:21
1
ответ

Как повлияет изменение понятного имени сертификата?

Сценарий My Nagios не показывает имена некоторых сертификатов, срок действия которых истекает. Он показывает дату только для некоторых из них. Но я боюсь, что добавление понятного имени приведет к изменению сертификата ...
вопрос задан: 14 January 2018 16:15
1
ответ

Как сгенерировать сертификат pem? простым способом, для тестирования [дубликат]

Стороннему приложению, которое у меня есть, требуется сертификат * .pem, чтобы иметь возможность открывать wss-соединение. Как я могу сгенерировать файл * .pem, имея в виду, что он мне нужен только для тестирования, поэтому мне нужен простой, ...
вопрос задан: 25 December 2017 17:27
1
ответ

SSL-сертификат для .ca и .com [дубликат]

У меня есть почтовый сервер с указателем домена с .ca и .com (т.е. mail.example .com и mail.example.ca). Можно ли иметь сертификат SSL для каждого из этих почтовых серверов? Я выполняю ...
вопрос задан: 22 December 2017 22:20
1
ответ

Внутренний сетевой центр сертификации: «Недействительное общее имя» или недействительный сертификат для всего (кроме Internet Explorer и Windows 'Certificates mmc snapin)

Мы запускаем внутренний центр сертификации на базе сервера Ubuntu 16.04 и бэкэнда OpenSSL для внутренних ресурсов, в смешанной среде Windows / Linux. Этот CA используется с некоторыми внутренними ...
вопрос задан: 22 December 2017 17:35
1
ответ

Только один SAN при выдаче сертификата с использованием Windows

I ' м пытаюсь выпустить приложение SAN, используя регистрацию сертификата в Windows. Я использую AD CS. Я пытаюсь использовать шаблон сертификата компьютера и в свойствах я указал несколько ...
вопрос задан: 22 December 2017 15:22
1
ответ

Где / как установка промежуточных сертификатов на CentOS 7

Инструкции по установке CA просты: Скопируйте сертификат с расширением .crt в / etc / pki / ca-trust / source / anchors затем запустите команду update-ca-trust extract Однако я не смог ...
вопрос задан: 12 December 2017 22:26
1
ответ

Для чего контроллер домена (DC) использует сертификат?

Все говорят о контроллерах домена и о том, что у них должен быть установлен сертификат, но, в конце концов, это необязательно. Что на самом деле использует этот сертификат после установки? Мои ...
вопрос задан: 12 December 2017 12:25
1
ответ

DN сертификатов

У меня есть несколько вопросов, связанных с DN в сертификатах. Могут ли сертификаты нескольких пользователей иметь один и тот же DN, выданный одним и тем же центром сертификации? Кроме того, можно ли для одного пользователя иметь несколько сертификатов с
вопрос задан: 28 November 2017 13:22
1
ответ

Когда запланирована перезагрузка системы?

Где я могу найти информацию о том, запланирована ли перезагрузка, и в этом случае: когда, почему и кем? Я получил это в моем терминале: широковещательное сообщение откорень @ мой-серверm столкнулся с проблемой обновления сертификата SubCA в Windows 2003.
вопрос задан: 7 November 2017 10:46