2
ответа

Протокол https не работает в IIS 10 после обновления с Windows 7

У меня есть ASP-приложение, работающее в IIS 7.5. Из-за EoL Windows 7 мне пришлось обновиться до Windows 10 и до IIS 10. Все вроде бы на месте, но теперь сайт ASP или любой другой сайт работает ...
вопрос задан: 20 January 2020 23:17
2
ответа

Какой сертификат использует docker swarm join?

Я пытаюсь настроить docker swarm. Мне нужно, чтобы мои узлы обменивались данными по TLS. Я создал сертификат для узла менеджера с extendedKeyUsage = serverAuth Я настроил узел менеджера с ...
вопрос задан: 17 January 2020 17:02
2
ответа

Может ли сертификат сервера истечь после того, как его выпустил?

Большинство, если не все сертификаты сервера, с которыми я работаю, истекают раньше, чем его выпустил, но возможно ли, чтобы сертификат сервера истек после того, как его выпустил и применимо ли это к промежуточному сертификату ...
вопрос задан: 7 January 2020 10:48
2
ответа

Разные сертификаты для Let's encrypt

У меня есть веб-сервер apache, который использует certbot для SSL-сертификата Let's Encrypt. Возможно ли иметь несколько отдельных сертификатов для каждого управляемого виртуального хоста? В настоящее время certbot работает только с одним ...
вопрос задан: 3 January 2020 01:18
2
ответа

Создайте бесплатный сертификат в Azure. «Голый» домен не защищен в веб-приложении

Как именно вы бы использовали бесплатный управляемый сертификат службы приложений в Azure для надлежащей защиты своего домена? Я действительно заставил его работать по большей части, следуя инструкциям на https: // ...
вопрос задан: 18 December 2019 23:18
2
ответа

Тестирование конечной точки TCP TLS

У меня есть конечная точка TCP для службы, работающей с TLS ( Самоподписанный) Сертификат. Чтобы проверить эту конечную точку, я использую openssl s_client -connect service.domain.com:5050, который не печатает CONNECTED (00000006) ничего ...
вопрос задан: 28 October 2019 23:37
2
ответа

Домен показывает небезопасный, но у него есть https и сертификат установлен

У меня проблема с моим доменом. Я успешно установил сертификат EV SSL, в инструментах проверки ssl он показывает мне, что сертификаты установлены и все в порядке. Проблема в том, что в ...
вопрос задан: 27 September 2019 23:20
2
ответа

Сертификат IIS привязан к внешнему IP-адресу

Я явно установил привязку всех моих хостов к одному и тому же IP-адресу. Видимо это плохо. У меня тоже не включили SNI. В результате IIS выдает неправильный сертификат. def.com получает сертификат для abc.com ....
вопрос задан: 27 September 2019 03:44
2
ответа

ошибка: 14004438: Процедуры SSL: CONNECT_CR_SRVR_HELLO: tlsv1 alert internal error

Я попытался найти это, и я нашел вещи, которые близки, но я пока не нашел ничего, что помогло бы. Заранее прошу прощения, если об этом уже спрашивают. У меня есть служба, которая ...
вопрос задан: 26 September 2019 22:21
2
ответа

pkcs12 и отношение cer

Мой клиент прислал мне файлы tso: файл .cer и файл .p12. .p12 содержит закрытый ключ и цепочку сертификатов. Мне нужно знать, для чего нужен .cer? Есть ли способ узнать, является ли .cer ...
вопрос задан: 17 September 2019 11:32
2
ответа

Как добавить заголовок на мой сервер apache2

У меня есть веб-сервер apache2 только для тестирования (не производственный сервер). Он работает на Ubuntu 18.04. Я настроил его с помощью TLS. Я хочу добавить заголовок. Итак, я перешел к этому файлу: /etc/...
вопрос задан: 19 August 2019 16:40
2
ответа

Ошибки при попытке подключиться к PostgreSQL 9.6 с использованием сертификата сервера с подстановочными знаками SSL и без сертификатов клиентов

У меня есть база данных PostgreSQL 9.6.11 в Amazon Linux, которая с тех пор была настроена с 2048-битным сертификатом сервера с подстановочными знаками SSL и удаленными подключениями на основе пароля (без сертификатов клиентов). ..
вопрос задан: 16 August 2019 16:56
2
ответа

openssl продолжает создавать сертификат v1 вместо v3

Черт побери, поэтому я пытаюсь создать самоподписанный сертификат для своего домена, и по какой-то причине openssl продолжает создавать сертификаты V1 для моего сервера вместо V3, и это заставляет браузеры ...
вопрос задан: 13 August 2019 22:37
2
ответа

Есть ли способ проверить сертификат SSL для SMTP-сервера?

Пару месяцев назад, моя компания купила сертификат Rapid SSL, который поддерживает до 256-битного шифрования и который используется как для связи между нашими мобильными приложениями и нашим сервером, так и для отправки ...
вопрос задан: 12 August 2019 07:45
2
ответа

Какие ssl-сертификаты куда попадают на обратном прокси? - nginx

Требуются разъяснения по восходящему протоколу SSL на обратном прокси-сервере nginx Я читал документацию nginx относительно обратного прокси и защиты ssl-соединений с вышестоящими серверами, но я все еще в замешательстве ...
вопрос задан: 19 July 2019 06:11
2
ответа

Сертификат подписи SSL с существующим сертификатом

У меня есть сертификат SSL от sslforfree. У меня есть пакет ca-bundle, сертификат и его закрытый ключ. Я хочу создать свой сертификат для разных поддоменов. Я надеюсь, что каким-то образом я смогу подписать ...
вопрос задан: 11 July 2019 22:29
2
ответа

Отсутствуют корневые сертификаты в Windows Server 2016 (новая установка)

В компании мы никогда особо не беспокоились о корневых сертификатах, и у нас сложилось впечатление, что это то, что управляется вместе с обновлениями Windows ( и для этого есть WSUS) и все было ...
вопрос задан: 27 June 2019 17:15
2
ответа

Как я могу заставить nginx использовать мой сертификат?

Мне нужно настроить обратный прокси на nginx, который разрешает https . Предполагается, что это будет работать следующим образом: клиент подключается к сайту (порт 80); Обратный прокси перенаправляет его на порт 443; The ...
вопрос задан: 19 June 2019 01:41
2
ответа

Подстановочный сертификат для внутреннего сервера

Моя компания продает серверы приложений клиентам; 90% этих серверов отключены в выделенной сети. В настоящее время у нас есть самоподписанный сертификат, автоматически сгенерированный в соответствии с IP-адресом ...
вопрос задан: 12 June 2019 12:39
2
ответа

Невозможно проверить имя хоста сертификата без SNI

Я использую 2 прокси-сервера для перехвата связи между моим телефоном и моим сервером. Вот моя топология: телефон -> прокси 1 -> прокси 2 -> прокси-сервер 1 прослушивает порт 8080, прокси 2 ...
вопрос задан: 28 May 2019 12:08
2
ответа

Можно ли использовать SSL БЕЗ балансировки нагрузки - Google Cloud Platform

Google Cloud Platform взимает смехотворную плату за балансировку нагрузки. На самом деле мне не нужны функции балансировки нагрузки, мне нужен только HTTPS. Мне интересно, могу ли я использовать свои сертификаты без ...
вопрос задан: 23 May 2019 14:40
2
ответа

AD CS - OID для корневого и выдающего центров сертификации

Я хочу установить корневой и выдающий центры сертификации с AD CS для моей частной среды (тестовая цель). Нужно ли мне получать публичные OID (т.е. от IANA) или я могу пропустить это требование, поскольку мои CA ...
вопрос задан: 15 May 2019 22:24
2
ответа

SSL-сертификат отозван

Мы используем Paypal SDK здесь: https://github.com/paypal/PayPal-NET-SDK Чтобы помочь справиться с нашими веб-перехватчиками. Мы начали получать исключения: PayPal.PayPalException: Невозможно проверить сертификат (ы) ...
вопрос задан: 18 April 2019 15:12
2
ответа

Файлы обслуживаются по протоколу HTTP вместо HTTPS

Я только что установил сервер nginx и letsencrypt, и я думаю, что некоторые изменения, которые certbot внес в мою конфигурацию, все испортили . Я хочу, чтобы мой веб-сайт по умолчанию использовал HTTPS и обслуживал все файлы ...
вопрос задан: 4 April 2019 14:00
2
ответа

Несоответствие сертификата SSL CA в браузере и в режиме OS

Я зашел на сайт www.flipkart.com и просмотрел цепочку сертификатов. Было два промежуточных сертификата, а именно Центр сертификации Go Daddy Secure - G2 и Центр сертификации Go Daddy Root - ...
вопрос задан: 1 April 2019 16:57
2
ответа

Как мне настроить сертификат происхождения CloudFlare в AWS Certificate Manager?

Когда я пытаюсь импортировать Сертификат происхождения, который CloudFlare предоставляет AWS Certificate Man больше, поэтому я могу использовать его с ELB, ALB или NLB, я обнаружил, что для этого требуется сертификат цепочки ключей, которого они не сде
вопрос задан: 31 January 2019 23:01
2
ответа

Уровни безопасности бесплатных и платных SSL-сертификатов

Имеют ли бесплатные или платные SSL-сертификаты какое-либо отношение к их уровням безопасности, полученным от службы тестирования, такой как SSL Server Test by SSL Labs, или делают это все зависит от конфигурации безопасности сервера?
вопрос задан: 9 January 2019 18:26
2
ответа

За HTTPS-соединение отвечает диспетчер сертификатов AWS?

Я не понимаю, что такое диспетчер сертификатов AWS и предоставляемые им сертификаты SSL: если я использую его, будет ли мой веб-сайт, размещенный на EC2 экземпляр есть зеленый замок с подключением https? Я ...
вопрос задан: 31 December 2018 01:41
2
ответа

Порт 80 на веб-сервере безопасности

В настоящее время я использую веб-сервер, сам сервер с использованием как HTTP «Порт 80», так и HTTPS «Порт 443». Я приобрел сертификат SSL и установил его, чтобы проблема заключалась в изготовлении ...
вопрос задан: 11 December 2018 17:18
2
ответа

Настройка Let's Encrypt для поддомена, который указывает на другой хост

Я пытаюсь настроить систему с двумя серверами, где один выполняет веб-хостинг, а другой доставляет контент (CDN) для сервера веб-хоста. В настоящее время у меня есть два сервера, и на обоих есть Let's Encrypt ...
вопрос задан: 15 November 2018 16:13