2
ответа

Контроль, какой сертификат выбирается сетевой политикой NPS при автоматическом обновлении сертификата

У меня есть несколько сетевых политик NPS, использующих Microsoft PEAP с самозаверяющим сертификатом. Когда наш внутренний ЦС автоматически обновляет сертификат, все сетевые политики переключаются на другую (это ...
вопрос задан: 7 February 2017 22:55
2
ответа

SSL-сертификат для доменов, которые нам не принадлежат

У нас есть облачная многопользовательская система SaaS. AKA: платформа. Платформа предоставляет услуги нашим клиентам, позволяя их конечным пользователям выполнять определенную работу. В качестве примера представьте, что мы ...
вопрос задан: 7 February 2017 12:27
2
ответа

Разрешены ли сертификаты SSL для постоянного. *. Domain.com? [duplicate]

У нас есть вариант использования, в котором мы хотели бы предоставить сертификат SSL для: auth.SOME_ID.example.com Однако будет несколько значений SOME_ID. Подстановочный сертификат SSL для auth. *. Example ....
вопрос задан: 4 February 2017 21:59
2
ответа

Два веб-сайта с SSL на NGINX. Последовательность и перенаправление

У меня есть два веб-сайта с SSL на NGINX. Когда curl -I https://www.1111.com отвечает: https://1111.com Но когда curl -I https://www.2222.com отвечает: https://1111.com curl -I https://2222.com отвечаю ...
вопрос задан: 2 February 2017 11:21
2
ответа

Как устранить ошибку синтаксиса SSLProtocol

Я пытаюсь установить сертификат SSL. Когда я перезапускаю apache, я получаю следующую ошибку: SSLProtocol: Illegal protocol '\ xe2 \ x80 \ x93SSLv2' Вот мои директивы файла conf: ...
вопрос задан: 1 February 2017 22:15
2
ответа

Проблемы безопасности при переносе SSL-сертификата с подстановочными знаками из одного стека LAMP в другой.

Моя компания модернизирует свой веб-сайт и поддомены с новой платформой, что требует от нас обновления до более производительный сервер LAMP. При этом я хочу повторно использовать SSL с подстановочными знаками, который был ...
вопрос задан: 13 January 2017 01:03
2
ответа

Как использовать letsencrypt на парчовом брандмауэре?

Судя по моему обзору letsencrypt, кажется, что для этого требуется запуск кода на конечной точке. Если моя конечная точка является встроенным устройством (например, балансировщиком нагрузки парчи), как мне получить сертификат letsencrypt?
вопрос задан: 11 January 2017 06:56
2
ответа

Предупреждение SSL в Outlook 2013

Недавно получил сертификат SSL для нашего внешнего домена и добавлен в обмен, внешние клиенты работают нормально, внутренние клиенты получают предупреждение безопасности при открытии Outlook, в котором говорится, что наш ...
вопрос задан: 4 January 2017 08:06
2
ответа

Виртуальные хосты на основе имени вызывают NET :: ERR_CERT_COMMON_NAME_INVALID

У меня есть директивы VirtualHost в файлах конфигурации веб-сервера в следующем формате: ServerName example.com Ввод https://example.com в браузер отображает ...
вопрос задан: 30 December 2016 15:00
2
ответа

IIS 8.5 изменяет привязки массово (из-за обновления сертификата SSL)

Я только что продлил SSL-сертификат Comodo Wildcard, и я создал PFX, чтобы установить его на свой Windows Server 2012 R2, который является виртуальной машиной в Microsoft Azure. Я использую IIS 8.5 для всех своих веб-сайтов, которые ...
вопрос задан: 15 December 2016 15:55
2
ответа

Как использовать сертификат SSL внутри интрасети? [closed]

Может быть, это глупый вопрос, но я не знаю, как его решить: у нас есть веб-сервер с сертификатом SSL для его домена. Я могу правильно просматривать этот сайт из любого места, но когда мы находимся в ...
вопрос задан: 9 December 2016 02:45
2
ответа

Как создать сертификат ECC для Windows Azure Mobile?

Я хочу, чтобы мои мобильные клиенты использовали меньше мощности процессора и меньше пропускной способности сети, и поэтому я хочу использовать сертификат ECC для Azure Мобильные приложения Как создать сертификат на основе ECC для использования ...
вопрос задан: 8 December 2016 23:30
2
ответа

Мой сервер apache перестал работать после обновления ssl на действующем сайте

У меня есть стандартный amazon ami (созданный amazon), на котором установлен apache в теме. Нам нужно было обновить сертификат ssl, что я и сделал, выполнив следующие действия. Я делал это раньше, поэтому ...
вопрос задан: 6 December 2016 23:36
2
ответа

RewriteEngine добавляет /% 25 / в мой каталог http-> https

Мой файл конфигурации настроен следующим образом: RewriteEngine on RewriteCond% {HTTPS} off RewriteRule (. *) Https://example.com/%$1 [R, L]
вопрос задан: 17 November 2016 00:46
2
ответа

Корпоративные прокси-серверы SSL вызывают ошибку ERR_TUNNEL_CONNECTION_FAILED после изменения сертификата?

Мы изменили некоторые настройки SSL на наших HTTP-серверах Apache, а именно добавили поддержку SNI. После этого изменения кажется, что некоторые пользователи, использующие корпоративные прокси-серверы SSL (блоки MITM), получают неопределенные ошибки, так
вопрос задан: 15 November 2016 15:53
2
ответа

Преимущества (или их отсутствие) одного сертификата SAN SSL по сравнению с несколькими сертификатами SSL

У меня есть веб-сайт с несколькими поддоменами, каждый со своими собственный SSL-сертификат. Пришло время продлить, и хотя текущий сертификат использует SAN и имеет запись для каждого поддомена, я ...
вопрос задан: 14 November 2016 18:38
2
ответа

Несколько сертификатов ssl с одним IP и одним портом, но с разными заголовками хоста (IIS 8)

У меня есть сервер IIS 8 (win 2012 r2), и я хочу привязать один и тот же веб-сайт на 2 разных домена и на 2 разных сертификата. Я не могу использовать подстановочный знак, поскольку домены имеют разные FQDN. Если я добавлю ...
вопрос задан: 10 November 2016 16:34
2
ответа

Цепочка сертификатов этого сервера неполная

После запуска теста на SSL Server Test я получил Цепочка сертификатов этого сервера неполная . Позже я прочитал оранжевым: «Цепочка не завершена, есть привязка». Я попытался понять, что было не так ...
вопрос задан: 9 November 2016 14:55
2
ответа

Как перенести SSL-сертификаты с веб-сервера NGINX на IIS?

Раньше я размещал веб-сайт на своем Linux-сервере. Я купил SSL-сертификат у GoDaddy, и https://www.example.com хорошо работал для сайта. Сегодня я хотел перенести сайт с Linux Server на ...
вопрос задан: 27 October 2016 21:22
2
ответа

Postfix / Dovecot и новый закрытый ключ, защищенный паролем

Я создал пару CST и закрытого ключа, как сказал StartSSL, для моего postfix / dovecot Ubuntu 14.04 сервер с: openssl req -newkey rsa: 2048 -keyout mydomain.key -out mydomain.csr На парольной фразе ...
вопрос задан: 25 October 2016 20:36
2
ответа

Подстановочный знак * .localhost SSL с Nginx и Chrome

Я попытался настроить подстановочный знак * .localhost для HTTP и HTTPS с запросами проксирования Nginx на localhost: 3000. DNSmasq используется для разрешения * .localhost на 127.0.0.1. Все работает нормально для ...
вопрос задан: 25 October 2016 13:41
2
ответа

Как мне выпустить несколько сертификатов для одного и того же общего имени?

Я создаю сертификат Полномочия для интранета. Я создал корневой и промежуточный ЦС и успешно подписал сертификат сервера с помощью промежуточного ЦС. В сертификате сервера есть ...
вопрос задан: 22 October 2016 01:39
2
ответа

Can't login to heroku through firewall

I'm trying to connect to heroku via CLI (using heroku's Toolbelt) and I'm unable to do so. When I type my credentials, heroku replies with: Post https://api.heroku.com/login: x509: certificate signed ...
вопрос задан: 7 October 2016 15:55
2
ответа

Использовать сертификаты Letsencrypt для Postgresql

Я успешно настроил Letsencrypt для своего веб-сервера NGINX на Debian 8 Jessie. Теперь я установил Postgresql 9.4 и хочу использовать сертификаты LE (в /etc/letsencrypt/live/mydomain/com/......
вопрос задан: 4 October 2016 19:49
2
ответа

Как обеспечить плавный переход на SSL-сертификат Let's Encrypt?

У меня LAMP работает на Ubuntu 14.04, и почти год назад я установил сертификат SSL (TLS 1.2) для своего веб-сервера, поэтому мой сайт будет только работать по протоколу HTTPS. 8 октября сертификат ...
вопрос задан: 3 October 2016 02:22
2
ответа

любая причина (не) для удаления просроченных сертификатов ssl в IIS>

Я собираюсь перенести некоторые сертификаты на IIS 8 / Win Server 2012. Я нашел кучу старых сертификаты с истекшим сроком действия, больше не привязанные к каким-либо сайтам. Есть ли причина, по которой мне не следует удалять эти ...
вопрос задан: 29 September 2016 05:47
2
ответа

IIS7 и SSL-сертификаты

У меня есть несколько серверов IIS и несколько серверов Apache. Когда я создал CSR и получил свой «звездный» сертификат, я построил CSR на своем сервере Apache. Я получил сертификат от Digicert и получил ...
вопрос задан: 16 September 2016 20:09
2
ответа

Openssl: Извлечь корневой сертификат из цепочки сертификатов?

Я получаю цепочку сертификатов с помощью openssl s_client -showcerts -connect host.whatever: 443
вопрос задан: 5 September 2016 14:32
2
ответа

fail2ban Regex для POST не срабатывает

Поэтому я пытаюсь ограничить скорость запросов POST на моем сервере. Я осмотрелся и попробовал каждую перестановку строк, которую смог найти в Интернете. это мой jail.local apache conf [apache -...
вопрос задан: 25 August 2016 12:57
2
ответа

Nginx в Ubuntu не имеет доступа к ssl-сертификату

I ' я сгенерировал сертификат в Ubuntu 16, и я пытаюсь запустить nginx и получить следующее: $ nginx -t nginx: [предупредить], что директива "user" имеет смысл только в том случае, если главный процесс выполняется с суперпользователем ...
вопрос задан: 23 August 2016 17:55