1
ответ

Установка SSL Apache [Не дублируется]

Я пытаюсь установить сертификат ssl на свой сервер ubuntu 20.04 Я загрузил файлы ssl и поместил их в / home / ubuntu (изменится e, как только он заработает): api_limitlesssoft_com_key.txt api.limitlesssoft ....
вопрос задан: 20 July 2021 01:31
1
ответ

Как удалить самоподписанный корневой сертификат?

Я использую bitnami wordpress на GCP. Я новичок в серверных сетях. Есть этот корневой подписанный сертификат, который я не могу изменить. Я не устанавливал SSL на сервере. Я искал ...
вопрос задан: 5 July 2021 07:15
1
ответ

Могут ли 2 веб-сайта www.example.com и www.example.eu находиться на одном сервере

У нас есть 2 веб-сайта и мы хотим получить SSL-сертификат для обоих: www.example.de www.otherExample.eu Оба сайта находятся на одном сервере под разными корнями со своим собственным файлом конфигурации. С certbot I ...
вопрос задан: 4 July 2021 15:03
1
ответ

SSL-сертификат Exchange 2019 недействителен

Я установил Exchange 2019 в целях тестирования. Я приобрел доменное имя и сертификат. После того, как я установил его, статус показывает: недействительно. Спасибо. Вот результат certutil -...
вопрос задан: 30 June 2021 17:29
1
ответ

При установке PFX с включенным bundle-ca мне все равно нужно устанавливать ca-Authority в корневом каталоге?

У меня есть веб-сервер Windows, и обычно я устанавливаю ca-Authority в "LocalMachine \ Root" и промежуточный сертификат PFX в "LocalMachine \ My", все работает хорошо. Теперь я ...
вопрос задан: 30 June 2021 17:07
1
ответ

Нужно ли мне использовать bundle-ca при генерации pfx?

Я только что купил «Положительный сертификат SSL». Файлы crt и bundle-ca от компании-эмитента (Sectigo) пришли по электронной почте. Для генерации pfx я использую «PEM TO PKCS # 12» из ...
вопрос задан: 30 June 2021 15:41
1
ответ

VMWare ESXi + LetsEncrypt - Обновление сертификата SSL

С VMWare ESXi (я использую ESXi 6.7) я регулярно сталкиваюсь с проблемой SSL. Chrome и Firefox не допускают самозаверяющие сертификаты, предоставляемые внутренней системой VMWare. В моем случае единственный способ ...
вопрос задан: 27 June 2021 19:44
1
ответ

Использование только имени хоста вместо FQDN в сертификате

Можно ли использовать имя локального хоста в самоподписанном сертификате и использовать его для внутренних целей приложениями, работающими на том же локальном хосте? Я просто пытаюсь протестировать свои приложения с сертификатами. Простите ...
вопрос задан: 16 June 2021 06:57
1
ответ

объединенный файл PEM: split закрытый ключ и цепочка сертификатов

У меня есть файл .pem с закрытым ключом SSL и цепочкой сертификатов для моего веб-сервера, объединенные в один файл. структура: ----- НАЧАТЬ ЧАСТНЫЙ КЛЮЧ ----- ... данные ... ----- КОНЕЦ ...
вопрос задан: 25 May 2021 13:27
1
ответ

Нужно ли или желательно сохранять SSL сертификаты при переезде на новый сервер?

У меня есть один домен, на котором я обслуживаю сайт с VPS. Я использовал certbot для получения сертификатов и автоматически настроил TLS на сервере nginx. Если я переношу сайт на новый VPS, есть ли причины ...
вопрос задан: 23 May 2021 11:16
1
ответ

Сертификат корневого ЦС отсутствует в цепочке, но только в IE, с Chrome все в порядке

Кто-нибудь знает, почему сертификат корневого ЦС полностью отсутствует (не просто присутствует, а недоверен )из цепочки HTTPS, но только в Internet Explorer? Сертификат установлен как...
вопрос задан: 17 May 2021 19:03
1
ответ

Пояснения по комплекту сертификатов и цепочке сертификатов

Я нуждаюсь в разъяснении по поводу ssl-сертификатов, у меня есть общая картина, но я не совсем уверен по поводу всех движущихся частей. конкретная проблема, с которой я имею дело, связана с Active Directory...
вопрос задан: 7 May 2021 12:35
1
ответ

Nginx много поддоменов и много доменов

Я столкнулся с проблемой определения поддомена в server_name. Мои пользователи могут «зарегистрировать» свой домен на моем портале. Они могут зарегистрировать только домен (user-domain.com) и / или подстановочный знак (* .user-domain ....
вопрос задан: 5 May 2021 18:42
1
ответ

SSL-сертификат с субдоменом на другом сервере

Привет, у меня есть особая проблема, с которой я не сталкивался раньше, потому что мне никогда не приходилось запускать другой сертификат для одного и того же домена и субдомена, но другая компания просит запустить свой собственный сертификат. ..
вопрос задан: 29 April 2021 18:44
1
ответ

.htaccess перенаправление с SSL корневого домена на другой субдомен с другим SSL вызывает NET::ERR_CERT_COMMON_NAME_INVALID

Мне нужна помощь, чтобы разобраться в этом. У меня есть два локальных, отдельных веб-сервера 192.168.11.5 (https://www.example.com) и 192.168.9.14 (https://project.example.com). Каждый из них имеет отдельный SSL-шифр без wildcard ...
вопрос задан: 26 April 2021 21:18
1
ответ

Требуется ли .well-known / acme-challenge когда-либо после первоначального отпечатка домена?

Я понимаю исходный шаблон запрос-ответ при использовании Let's Encrypt, но я заметил, что при тестировании продлений ни один запрос GET не попал в .well-known / acme-challenge. Как только домен / аккаунт ...
вопрос задан: 24 April 2021 13:35
1
ответ

Оптимальные методы замены сервера без разрыва URL-адресов и без простоев?

Я пытался найти ответ на эту проблему, но поисковый термин настолько широк, что ничего полезного не появилось. У нас есть старый сервер и мы хотим заменить его новым (оба являются физическими...
вопрос задан: 23 April 2021 23:21
1
ответ

Создание сертификатов TLS, обеспечивающих CSR с обезвоживанием

В настоящее время я могу создавать ежемесячные сертификаты TLS с помощью обезвоженного. Я запускаю следующую команду с помощью crontab: / usr / bin / dehydrated --challenge dns-01 -k /etc/le-godaddy-dns/godaddy.py -...
вопрос задан: 14 April 2021 22:55
1
ответ

Имя хоста Certbot НЕ ПРОВЕРЯЕТ

Я пытаюсь создать свой первый сертификат ssl и использую следующую команду: certbot certonly --manual -d *. flexis.cyou --agree-tos --manual-public-ip-logging-ok --preferred-calls dns-01 --server https: / ...
вопрос задан: 25 March 2021 00:18
1
ответ

Почему браузер всегда показывает сертификат только одного сервера, даже если в HAProxy настроено несколько сертификатов?

Я новичок в HAProxy. У меня четыре виртуальные машины, в одной из которых HAProxy, а в трех других - Apache httpd. Я пытаюсь достичь того, что когда пользователь подключается к HAProxy IP с помощью https, соединение должно быть ...
вопрос задан: 24 March 2021 13:36
1
ответ

Nginx не запускается после импорта SSL сертификата

У меня проблема, после импорта коммерческого сертификата с закрытым ключом в консоль bitdefender gravityzone, он перестал работать. У меня такие ошибки: serv bdadmin # service nginx start Job for nginx....
вопрос задан: 20 March 2021 11:34
1
ответ

Как использовать HAProxy для отмены ограничения 25 сертификатов на одно приложение в AWS?

Я использую AWS для запуска веб-приложения, которое поддерживает пользовательские домены и поддомены. Я использую менеджер сертификатов AWS для генерации и управления сертификатами. Скажем, мое приложение доступно под ...
вопрос задан: 15 March 2021 16:41
1
ответ

Управление аутентификацией в API REST

Сценарий: я хочу управлять аутентификацией в нескольких API REST, развернутых в различных средах. Я читал о Хранилище, и, очевидно, оно имеет эту особенность. С Vault возможно...
вопрос задан: 10 March 2021 11:40
1
ответ

Максимальный срок действия сертификата SSL

Используя openSSL, похоже, что максимальное количество дней, которое я могу использовать, составляет 11499 в зависимости от разговора здесь. Однако, если я хочу подписать его в центре сертификации, сколько времени будет длиться максимальная сертификация
вопрос задан: 10 March 2021 02:29
1
ответ

Нужен ли мне SSL при перенаправлении на https, и если да, то работает ли многодоменный SSL?

У меня вопрос относительно необходимости сертификатов SSL в следующей ситуации: У меня будет www.example.app, который будет зарегистрирован и размещен поставщиком A. На хостинге - сертификат SSL ...
вопрос задан: 4 March 2021 00:18
1
ответ

В CentOS Certbot / Lets Encrypt использует оснастку для обновления сертификатов SSL. Есть ли другой метод, который будет поддерживать сертификаты в актуальном состоянии?

Среда: Centos 8, Certbot, Lets Encrypt В дистрибутивах CentOS certbot / Lets Encrypt использует оснастку для поддержания актуальности SSL-сертификатов. Ниже приведены инструкции. инструкции certbot: Nginx on ...
вопрос задан: 22 February 2021 18:39
1
ответ

Как убрать флаг "небезопасно" при входе в портал кабины RHEL в моей интрасети (на основе AD)?

У меня есть ERP-сервер, размещенный на RHEL 8.3, и для управления я использую портал кабины из моего веб-браузера. Каждый раз, когда я захожу на этот портал, я получаю сообщение о том, что сайт не заслуживает доверия, и я хочу ...
вопрос задан: 13 February 2021 21:05
1
ответ

Заставьте недоменные машины доверять самоподписанному сертификату

Предыстория: В моей компании мы используем программное обеспечение ERP в нашей локальной сети, которое размещается на сервере windows. Проблема в том, что клиентский код (запущенный в Chrome) требует, чтобы сайт загружался через...
вопрос задан: 3 February 2021 19:22
1
ответ

Сертификаты в локальном реестре докеров

Я пытаюсь настроить локальный реестр докеров в своей университетской сети. Поскольку они предлагают сертификаты от rediris, я запросил один, так что теперь у меня есть три разных файла: cert.pem intermediate.pem ...
вопрос задан: 16 January 2021 14:08
1
ответ

Как я могу заставить «локальный» mywebsite.test на удаленном сервере работать с SSL с моего локального компьютера?

У меня есть сервер XUbuntu, к которому я могу подключиться через XFCE и загрузить https: //mywebsite.test с действующим локальным сертификатом, который я создал с помощью mkcert. Однако при подключении через XFCE сайт сильно тормозит, ...
вопрос задан: 1 January 2021 20:27