1
ответ

Добавление дополнительной информации к автоматически регистрируемым сертификатам (Windows Active Directory CA)

Я успешно включил автоматическую регистрацию сертификатов клиентских компьютеров в нашем домене Active Directory. Однако я хочу включить дополнительные сведения в автоматически регистрируемый сертификат, например ...
вопрос задан: 14 January 2016 09:31
1
ответ

Обновление массового сертификата HP ilo

У меня есть смесь iLo 1-4 для обновления самоподписанных сертификатов для использования нашего центра сертификации. Я нашел несколько инструментов для версий от 3/4 до PS и новых командлетов HP. Итак, два вопроса. Кто-нибудь знает способ массово ...
вопрос задан: 13 January 2016 23:39
1
ответ

как настроить sendmail с несколькими сертификатами ssl для нескольких доменов

Мне нужно настроить сервер для размещения нескольких доменов электронной почты на одном IP и, таким образом, установить несколько сертификатов ssl. Чудом мне удалось заставить apache и dovecot работать с несколькими ...
вопрос задан: 7 January 2016 23:36
1
ответ

определяет ассоциативную службу установленный сертификат на сервере Windows 2003 или какая служба использует этот сертификат

. Я столкнулся с проблемой определения цели установленного сертификата на сервере Windows. Кроме того, есть ли способ определить, какая служба использует какой-либо конкретный сертификат. Так что раньше ...
вопрос задан: 31 December 2015 08:25
1
ответ

Тема не учитывается в сертификате с SAN

У меня есть сертификат с темой «server01.department.company.com» и двумя альтернативными именами «app1» и «app2». Когда я подключаюсь к серверу с помощью app1 или app2, все в порядке. Но когда я ...
вопрос задан: 28 December 2015 16:44
1
ответ

Puppet отзывает сертификаты OpenSSL

У меня отозваны некоторые сертификаты в мастере марионетки, и это поведение кажется случайным. Я только что проверил один из сертификатов CA и обнаружил следующее: # openssl crl -text -in /var/...
вопрос задан: 18 December 2015 13:03
1
ответ

Обновление сертификата Office365

Нужно ли вам приобретать и продлевать сертификат для гибрида настройка Exchange и Office365. У нас есть несколько серверов обмена на месте для аутентификации, но ни у одного из них нет специального сертификата ...
вопрос задан: 14 December 2015 15:29
1
ответ

Windows server 2012 R2 - задержка перед сертификатами начинает работать

У меня есть эта странная необъясненная задержка перед сертификатами, я вставил свои серверы, начинают на самом деле работать, она проходит примерно так: Я добавляю снимок сертификатов - в к mmc для управления компьютером...
вопрос задан: 2 December 2015 14:54
1
ответ

Можно ли использовать сертификат из общедоступного центра сертификации для IKEv2 без импорта промежуточного сертификата?

Я настроил vpn ikev2 на сервере strongswan и клиенте Windows 10, и он работает хорошо. Метод авторизации - leftauth = pubkey и rightauth = eap-mschapv2. Поскольку leftcert для ...
вопрос задан: 27 November 2015 17:30
1
ответ

Достаточно ли безопасны параметры по умолчанию для openssl genpkey? [closed]

Я очень мало знаю об openssl, поэтому мне интересно, достаточно ли безопасны параметры по умолчанию для openssl genpkey. Если я запускаю openssl genpkey -algorithm rsa, я получаю закрытый ключ. Но все ли в порядке ...
вопрос задан: 16 November 2015 11:59
1
ответ

Puppet Agent - cert clean vs. fqdn duplicate

Я не смог найти ответа на то, что произошло в моей марионеточной среде, поэтому я надеюсь, что кто-нибудь объяснит мне это здесь. ENV: Форман (Puppet CA), Мастер Марионеток, Агент Марионеток У меня есть оракул vm ...
вопрос задан: 13 November 2015 12:17
1
ответ

Реестр Управления WSO2: не Может добавить хранилище Пользователя Active Directory с сертификатами

I'am с помощью wso2 реестр 5.0.1 управления и имеют проблему для добавления хранилища пользователя Active Directory. Я успешно добавил свой certifactes (.crt файлы) к базе доверенных сертификатов JVM, но имейте эту ошибку: [Корень...
вопрос задан: 6 November 2015 01:38
1
ответ

Проверка подписанного сообщения S / MIME с помощью OpenSSL без проверки назначения сертификата

Проблема: когда я подписываю сообщение сертификатом, который используется для веб-сервера HTTPS, OpenSSL не хочет проверять его обратно. Подписание сообщения: echo "TestMessage" | openssl smime \ -sign ...
вопрос задан: 4 November 2015 11:43
1
ответ

AD шаблон Certificate - Регистрируется от имени

Я пытаюсь установить S/MIME для нескольких пользователей, который требует сертификатов. Я не использую смарт-карты и не использую автоприем на эти сертификаты. Сервер работает 2012R2. Я создал...
вопрос задан: 29 October 2015 18:41
1
ответ

ОШИБКА OCSP в ssllabs производится

Я просто возобновил свой сертификат на https://wemarsh.com/. После того, как я думал, что у меня было все работа, я сделал некоторые тесты SSL онлайн, так же, как плановая проверка, что все настроено правильно. Часть из...
вопрос задан: 24 October 2015 14:48
1
ответ

Offical подписался, сертификат не принят от завихрения через фиксацию репозитория

Мне установили сертификат со знаком на моем сервере. Это хорошо работает с веб-сервером. Но если я пытаюсь передать что-то репозиторию, я получаю следующее сообщение об ошибке: Предупреждение: пост-...
вопрос задан: 23 October 2015 11:20
1
ответ

Chrome: Повторенный “Ваше соединение не является частными” сообщениями (сам подписанный сертификат)

У нас есть ряд внутреннего (dev/test/QA/ORT/preprod серверы ЛАМПЫ, для которых мы используем сам подписанные сертификаты. Обычно это не проблема - мы просто нажимаем исключение ("Продолжаются к w.x.y.z. (небезопасный)")...
вопрос задан: 15 October 2015 19:25
1
ответ

Не мог подписать сертификаты как CA с помощью pkitool и легкий-rsa сценарий для файла OpenVPN .csr

Сервер OpenVPN на Ubuntu 14.04. Легкий-rsa на сервере центра сертификации на Ubuntu 14.04. Сделанный этот путь, потому что я хочу, чтобы ca.key файл был отдельным от машины, которая действует как openvpn...
вопрос задан: 12 October 2015 23:26
1
ответ

Является RRAS SSTP VPN, использующая публично подписанный, сертифицируют плохую идею?

Большинство руководств для развертывания SSTP на RRAS рекомендует настроить частный CA с помощью AD CS со всеми необходимыми шагами, которые идут, это, чтобы выпустить сертификат аутентификации сервера и иметь его доверяло...
вопрос задан: 8 October 2015 00:54
1
ответ

Проверить исходный шаблон сертификата [закрыто]

Мне нужно проверить, из какого шаблона был скопирован шаблон сертификата, который вы искали во всех вкладках для информации, но я ничего не нашел о том, что было оригинальным шаблоном сертификата. ** the ...
вопрос задан: 7 October 2015 07:43
1
ответ

Что такое Лучшие практики для установки https сервера узла через обратный прокси, не используя Apache или Nginx

Я пытаюсь получить Узел https, сервер получил доступ через прокси узла. Я купил сертификаты и получил автономный https хорошо работающий сервер. Первоначально были некоторые отклонения из-за нескольких сертификатов...
вопрос задан: 20 September 2015 13:31
1
ответ

Tomcat двумя путями SSL с APR теряет клиентский сертификат после нескольких запросов

Я нашел, что при доступе к веб-приложению, которое использует клиентскую аутентификацию сертификата, работает на Tomcat/APR (в Windows) с Firefox или Chrome, клиентский сертификат "потерян" после короткого времени. К...
вопрос задан: 17 September 2015 22:02
1
ответ

Как аутентификация клиента SSL работает с изменением IP-адреса?

Из того, что я понимаю об аутентификации SSL, FQDN стороны, которой я доверяю, должен соответствовать общему названию или одному из подчиненных альтернативных названий. Это запрашивает клиентские сертификаты также? Так...
вопрос задан: 16 September 2015 15:26
1
ответ

Почему пользователь добирается, “прокси-сервер не отвечает” сообщение и заставляет HTTP 408 ошибок быть зарегистрированным?

У меня есть пользователь, который не может добраться до моего веб-сайта, размещенного на AWS EC2. Этот пользователь находится позади корпоративного прокси-сервера, и когда они вводят мой URL, они получают "Прокси-сервер, не отвечает" сообщение в
вопрос задан: 11 September 2015 01:55
1
ответ

Для 802.1x аутентификация RADIUS PEAP, Вы используете другой сертификат на сервер?

Рассмотрите среду, которая использует 802.1x Аутентификация PEAP через RADIUS. Как правило, это должно аутентифицировать беспроводных клиентов. В этой среде существует несколько серверов RADIUS, и клиенты будут...
вопрос задан: 7 September 2015 23:15
1
ответ

Сертификат Windows экспортирует по сравнению с загрузкой Сертификата в браузере

У нас есть https ssl сертификат на нашем сервере IIS. Есть ли какое-либо различие между сертификатами, которые каждый экспортирует (без закрытого ключа) от certmgr по сравнению с сертификатом, который каждый видит на адресной строке браузера? Я...
вопрос задан: 5 September 2015 07:27
1
ответ

Проблемы доверия сертификата Sonicwall SSLVPN Godaddy

Хорошо, у меня есть Sonicwall E5500, я пытаюсь получить SSLVPN, работающий с моим SSL Wildcard сертификатом Godaddy. Это, кажется, только бросает ошибки, когда я пытаюсь использовать этот сертификат для порта SSLVPN. https://...
вопрос задан: 3 September 2015 05:15
1
ответ

Nginx, проксирующий http к https с клиентским сертификатом

У нас есть приложение, которое не является знающим клиентским сертификатом и должно использовать аутентифицируемый веб-сервис клиентского сертификата. Для фиксации этого мы пытаемся использовать Nginx для инвертирования прокси локальный (http) URL...
вопрос задан: 25 August 2015 18:50
1
ответ

Создайте самоподписанный сертификат для обмена SSL в W2003 SB

Я делаю миграцию некоторых учетных записей в местном телефонном сервере (SB сервера W2003). Из-за ограничения O365, которому, кажется, нужно соединение SSL 993 для выполнения миграции IMAP, я должен...
вопрос задан: 14 August 2015 16:43
1
ответ

Импортируйте файл CER в Хранилище NTAuth на Windows Server 2003

Я должен импортировать третье лицо файл CER в Хранилище NTAuth на машине Windows Server 2003. Я следовал, как описано в документации Microsoft по http://support.microsoft.com/kb/295663...
вопрос задан: 14 August 2015 12:45