Perguntas com a marcação «ssl-certificate»

Os certificados SSL são usados ​​para criptografar e autenticar conexões com servidores de rede, mais popularmente para servidores Web, mas também email, transferências de arquivos e outras conexões de rede.

3
Como criar um certificado SSL para mais de um subdomínio?
Estou executando um servidor "myserver.net", que possui os subdomínios "a.myserver.net" e "b.myserver.net". Ao criar certificados SSL (autoassinados), tenho que criar um para cada subdomínio, contendo o FQDN, mesmo que esses subdomínios sejam apenas vhosts. O OpenSSL permite apenas um "nome comum", que é o domínio em questão. Existe alguma possibilidade …

3
Como gerar o arquivo .key e .crt do arquivo JKS para o servidor httpd apache
Eu tenho apenas o arquivo mycert.jks . Agora eu preciso extrair e gerar arquivos .key e .crt e usá-lo no servidor httpd apache. SSLCertificateFile /usr/local/apache2/conf/ssl.crt/server.crt SSLCertificateKeyFile /usr/local/apache2/conf/ssl.key/server.key Alguém pode listar todas as etapas para fazer isso. Eu procurei, mas não há exemplo concreto para entender, etapas mistas e correspondentes. Por …

2
O openssl continua me dando erros de "opção desconhecida"
Estou tentando criar um certificado SSL pela primeira vez. Não tenho ideia de como isso funciona e estou simplesmente seguindo algumas instruções fornecidas a mim. O primeiro comando funciona bem: openssl genrsa -des3 -out privkey.key 2048 então o segundo comando está me dando os erros: openssl req –new –nodes -key …

1
Não é possível se livrar do erro `net :: ERR_CERT_COMMON_NAME_INVALID` no chrome com certificados autoassinados
Existem inúmeras perguntas na web em que as pessoas estão tendo dificuldade em configurar certificados autoassinados para uso na rede interna. Apenas para vincular alguns: Fazer o Chrome aceitar o certificado de host local autoassinado O Chrome aceitar o certificado de host local autoassinado Gerar um certificado autoassinado com openssl …

3
escolhendo o certificado SSL certo
Estamos procurando adquirir alguns certificados SSL para proteger as páginas de login dos sites de comércio eletrônico. Não é necessário proteger o processo de pagamento real, pois ele é protegido por terceiros com seu próprio certificado de verificação. O rapidSSL parece uma boa opção (e barata), mas um vendedor me …


7
Local padrão do pacote de certificação da CA
Preciso adicionar um arquivo .pem cert ao meu pacote de certificados CA padrão, mas não sei onde o pacote de certificados CA padrão é mantido. Preciso anexar meu novo arquivo .pem a este pacote padrão. Prefiro fazer isso do que especificar minha própria localização usando --capath O cURL sabe claramente …

2
O alerta "SSL3_READ_BYTES: sslv3 alert bad certificate" indica que o SSL falhou
Durante a execução do comando abaixo, openssl s_client -host example.xyz -port 9093 Estou tendo o erro a seguir: 139810559764296:error:14094412:SSL routines:SSL3_READ_BYTES:sslv3 alert bad certificate:s3_pkt.c:1259:SSL alert number 42 39810559764296:error:140790E5:SSL routines:SSL23_WRITE:ssl handshake failure:s23_lib.c:184: Mas no final eu recebo uma "Verify return code: 0 (ok)"mensagem. Minha pergunta é o que significa o alerta acima …


2
Como se instala um certificado CA personalizado no CentOS?
Estou tentando instalar um certificado para o meu servidor de certificação interno em uma série de sistemas CentOS e estou achando a documentação quase inexistente. Meu objetivo final é ser capaz de usar git, curle outros contra servidores seguros internos sem erros. No Ubuntu, é bastante simples, você lança o …


3
Preciso de um certificado SSL separado para um redirecionamento de DNS?
Estou implementando um aplicativo multilocatário em que meu aplicativo hospeda e serve documentação técnica para o produto de um inquilino. Agora, a abordagem que eu estava pensando era - eu sediar a documentação em docs.<tenant>.mycompany.come pedir meu inquilino para configurar um registro CNAME DNS para apontar docs.tenantcompany.compara docs.<tenant>.mycompany.com. Desejo que …

1
Importar .pem para o IIS 7
Recebi dois arquivos .pem para importar. Eu não gerei esses arquivos. Posso importá-los para o IIS 7 ou eles precisam ser convertidos para outro formato? Eu sei que o IIS gosta de .pfx - .pem pode ser convertido se necessário? Qualquer ajuda é muito apreciada!


2
O MS Certificate Services pode ser um subordinado à CA criado com o OpenSSL
Quero configurar uma autoridade de certificação corporativa para o meu domínio. Para que eu possa emitir certificados para vários propósitos. Gostaria de seguir as práticas recomendadas de ter uma autoridade de certificação offline como raiz e configurar minha autoridade de certificação corporativa como subordinada. Mas parece tolice licenciar uma cópia …

Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.