2
ответа

Как найти сертификат SSL, который поддерживает определенные шифры

У нас есть сайт, и нам необходимо подключиться к сторонней службе, использующей систему с определенной поддержкой шифров. Я пробовал LetsEncrypt и Comodo, но ни одна из них не работает. Есть ли ресурс, который я могу найти ...
вопрос задан: 14 November 2018 19:24
2
ответа

Как использовать SSL-сертификат AWS на бесплатном уровне?

Я разместил приложение на AWS, используя бесплатный уровень, и теперь я хочу, чтобы приложение работало безопасно с использованием сертификата Amazon SSL, но что я знаю, что я должен использовать Route 53, который я ...
вопрос задан: 11 November 2018 13:39
2
ответа

Curl SSL error certificate has expired

I'm doing with python for getting result from API URL. But it happened like this: Traceback (most recent call last): File "grafana-utils.py", line 95, in grafana_backup_all() ...
вопрос задан: 1 November 2018 10:40
2
ответа

Do I need an SSL certificate on my EC2 server even when I have a load balancer?

Starting to setup a Load Balanser in AWS, I ran into some additional questions. Basically I have a web site/app deployed in an EC2 instance. I'd like to make it secure by using an AWS generated cert ...
вопрос задан: 18 October 2018 11:06
2
ответа

Альтернативы для включения SSL на EC2

У меня есть существующий экземпляр AWS EC2, который содержит как сервер приложений, так и веб-сервер (apache). Мой внешний DNS направляет трафик с www.x.com, api.x.com, oa.x.com на экземпляр через его ...
вопрос задан: 12 October 2018 18:55
2
ответа

Может ли SSL-сертификат с подстановочным знаком защитить имена хостов разной глубины? [duplicate]

Недавно я обнаружил, что мой *.domain.com не может использоваться на server1.apps.domain.com, потому что он будет "диким" только на одном уровне, а не на двух. Вопросы, таким образом, двоякие: существует ли такая вещь, как *.*...
вопрос задан: 1 October 2018 07:38
2
ответа

Сертификаты и несколько записей CNAME

Если я размещаю службу, URL-адрес которой имеет endystem.example.org, и на ней размещен сертификат для www.example.org, и у меня есть CNAME intermediate.example.org, указывающий на endystem.example.org, ...
вопрос задан: 18 September 2018 19:17
2
ответа

Влияние сертификатов недоверия GeoTrust / Symantec (9/13)

Итак, Chrome 70 не будет доверять этим сертификатам SSL, начиная с 13 сентября. Не то чтобы мы не работали над заменой тех, которые в этом нуждаются, но как насчет других браузеров? Будут ли они по-прежнему доверять после 9 сентября ...
вопрос задан: 7 September 2018 20:12
2
ответа

Важен ли ssl CName для поисковой системы?

Мой сайт находится в облачном хранилище и, конечно же, я использую бесплатный ssl с их стороны. Итак, какие могут быть санкции на сайте со стороны поисковых систем при использовании бесплатного ssl? Или какие преимущества я буду ...
вопрос задан: 3 September 2018 16:47
2
ответа

HSTS: Достаточно ли includeSubDomains в основном домене?

В моем веб-администраторе Plesk edition Я только что активировал HSTS на своем основном домене www.domain.tld с помощью add_header Strict-Transport-Security "max-age = 31536000; includeSubDomains" всегда; Тест на ssllabs.com ...
вопрос задан: 21 August 2018 14:44
2
ответа

Аутентификация сертификата клиента - Apache2

Я пытаюсь настроить аутентификацию клиента для одного из моих приложений, но пока это не удается. Я купил ssl-сертификат Gandi с подстановочными знаками для своего домена * .example.com, и вот конфигурация ...
вопрос задан: 21 August 2018 11:45
2
ответа

Как мне получить «действующий публичный сертификат SSL» из сертификата Windows? (для конфигурации stunnel)

В этих инструкциях по настройке Stunnel в Windows появляется следующий текст: Скопируйте действительный публичный сертификат SSL в каталог «C: \ Program Files (x86) \ stunnel». Чтобы сделать больше ...
вопрос задан: 16 August 2018 01:05
2
ответа

Сертификат WIldcard установлен на сервере, на котором не размещен субдомен www

Мне нужны разъяснения / рекомендации по следующим вопросам. У меня www.example.com установлен на CMS на базе Cloudflare CDN. Я хочу защитить субдомены, используемые для других приложений, размещенных на ...
вопрос задан: 15 August 2018 07:01
2
ответа

Уязвимость самозаверяющего сертификата SSL Продолжает возвращаться

Итак, я столкнулся с повторяющейся проблемой с самогенерированием сертификатов на моих рабочих станциях. Они появляются в «Личном» хранилище сертификатов. Даже после того, как я вручную удалил их из ...
вопрос задан: 20 July 2018 04:59
2
ответа

Apache: SSLCertificateFile: файл не существует или пуст

Я создал закрытый ключ, CSR и CRT, используя приведенные ниже команды для запуска веб-сайта с использованием HTTPS в Apache 2.4.6. А операционная система - Cent OS 7. // Для генерации закрытого ключа 1. openssl genrsa -...
вопрос задан: 17 July 2018 21:34
2
ответа

Как сертифицировать домен, который используется только для перенаправления и не имеет хостинга?

Я выполнил миграцию сайт с oldsite.example на newsite.example. HTTPS применялся повсюду, поэтому большинство входящих ссылок на oldsite ведет на https: //www.oldsite.example. Мой домен oldsite.example использовался для ...
вопрос задан: 13 July 2018 03:05
2
ответа

SSL-сертификат для www и без www

Я купил SSL-сертификат в Globalsign (AlphaSSl ). Согласно их сайту, все сертификаты защищают как www, так и не www. Но когда я перехожу на https://www.kanzan.se, я получаю недействительный сертификат SSL (...
вопрос задан: 7 July 2018 00:25
2
ответа

Самоподписанный сертификат для защиты веб-сайта

У нас есть веб-сайт, доступный в Интернете. Но мы хотим, чтобы наши партнеры имели доступ только к нашему веб-сайту, поэтому мы генерируем самозаверяющий сертификат сервера и сертификаты, подписанные нашим сам ...
вопрос задан: 5 July 2018 09:15
2
ответа

Срок действия локального SSL CA всегда истекает через 30 дней после создания

Я выполняю те же шаги, что и в этом ответе, для создания локального CA. Несмотря на то, что в моем конфигурационном файле для параметра default_days установлено значение 1825 (дней), для результирующего сертификата CA всегда устанавливается срок действия
вопрос задан: 15 June 2018 00:19
2
ответа

Сертификат пользователя и сертификат компьютера

Обычно при развертывании решения SSL VPN с проверкой сертификата я развертываю внутренний MS CA и настраиваю GPO на выдают компьютерные сертификаты. Имя пользователя / пароль с MFA доказывает, что пользователь ...
вопрос задан: 7 June 2018 23:10
2
ответа

Требуются альтернативные имена субъектов в SAN CSR?

Мы хотим использовать сертификат SAN SSL для следующих доменов: example.com (обычное имя) abc.example.com def.example.com www.abc.example.com www.def.example.com При создании CSR для этого ...
вопрос задан: 6 June 2018 11:46
2
ответа

Перенаправление голого домена на www не работает с https

http: // zetetic.technology/ перенаправляет на https://www.zetetic.technology/ нормально, но перенаправление https://zetetic.technology/ приводит к появлению «ERR_CONNECTION_CLOSED» в Chrome. Мой сайт размещен на g ...
вопрос задан: 31 May 2018 18:28
2
ответа

NETSH - как привязать сертификат SSL к порту и передавать трафик приложению?

В Windows Server 2016 у меня есть простой веб-сервер на Python (в колбе). Он отлично работает и прослушивает порт 80 (или что-то еще, что я настроил для прослушивания). Мне нужно обслуживать его через SSL. У меня есть хороший ...
вопрос задан: 30 May 2018 04:17
2
ответа

apache2 как разместить несколько ssl на одном сервере

Я пытаюсь получить 2 ssl-сервера на одном сервере apache, это главный сайт, а другой - поддомен. Вот файлы .conf: SSLProxyEngine On ...
вопрос задан: 8 May 2018 12:39
2
ответа

Handshake failure if URL path is specified

I'm trying to use a REST API over HTTPS but I'm getting a handshake failure only if I specify an URL path (not getting the error with the domain name only). Following the instructions of the API ...
вопрос задан: 2 May 2018 12:16
2
ответа

Обратный прокси Apache может получить, но не может разместить / опубликовать (ответ 403)

Я новичок в Apache, у меня проблема, когда мой веб-сайт вызывает ajax на сервере api. Пример: https://example.com:11721 (самоподписанный сертификат) https://api.example.com (самоподписанный сертификат) GET ...
вопрос задан: 19 April 2018 13:27
2
ответа

Why are my site certificates different on different machines?

I have 2 AWS CentOS machines behind a load balancer. They are both spun up from the same AMI image and they both have the same contents in the /etc/pki directories. They have the same Apache config ...
вопрос задан: 12 April 2018 17:26
2
ответа

Невозможно успешно установить SSL-сертификат GoDaddy в Bitnami> Apache v2.4.23

Я успешно создал CSR и загрузил SSL-сертификаты Apache из Go Daddy. Я получил "257c0515593b569.crt" и "gd_bundle-g2-g1.crt". Я тщательно искал и пытался найти ...
вопрос задан: 9 April 2018 22:42
2
ответа

Как получить ssl с подстановочными знаками для нескольких доменов от Let's encrypt?

У меня есть сервер, который отвечает на такие домены, как abcexample.com. ab и c - это динамические части, и я хочу покрыть их все одним сертификатом SSL. Я создал здесь групповой сертификат для * ....
вопрос задан: 3 April 2018 02:06
2
ответа

Права пользователей на настройку сертификата SSL для привязки IIS HTTPS

У меня есть инструмент конфигурации, который настраивает сертификат SSL IIS для веб-сайта. Он создает новую привязку в конфигурации IIS для «Веб-сайта по умолчанию», а затем назначает ему сертификат SSL. Инструмент ...
вопрос задан: 28 March 2018 19:17