Perguntas com a marcação «ssl»

O SSL e seu sucessor, TLS, são protocolos de criptografia e autenticação que criptografam todo o conteúdo de uma conexão TCP, além de potencialmente verificar as identidades dos dispositivos que fazem a conexão.

1
O Postfix e o Dovecot suportam grampeamento OCSP?
Como gostaria de definir o atributo "preciso grampear" em meus certificados SSL, estava pesquisando para descobrir se todos os meus serviços suportam grampeamento OCSP. Até agora descobri que o Apache faz o que pude confirmar usando o SSLLabs.com. Além disso, não consegui confirmar se meus dois outros serviços (SMTP e …
10 ssl  postfix  dovecot  ocsp 


2
O que há de errado com minha cadeia de confiança SSL?
O certificado SSL do meu site, https://www.snipsalonsoftware.com/ , não funciona no Android. Ao solucionar esse problema, conectei meu site à ferramenta de teste do Qualys SSL Labs: https://www.ssllabs.com/ssltest/analyze.html?d=www.snipsalonsoftware.com&s=50.57.181.104 Este relatório parece me dizer que tenho "problemas em cadeia". Algo está "incompleto". Mas estou tendo problemas para entender exatamente o que …
10 ssl 


4
Erros de certificado SSL em portais cativos
Situação: os hóspedes do hotel tentam acessar a Internet através do nosso portal cativo. Problema: Google, Yahoo e agora mais e mais sites redirecionam todas as páginas iniciais para HTTPS, para que os hóspedes recebam um erro de certificado quando os redirecionamos para nossa página de logon. O objetivo apreciado …
10 ssl  redirect 

2
usando nginx com SNI
Até agora eu não usei o SNI com o nginx ainda. Mas como os pools de endereços IP estão bastante cheios e o suporte comercial ao XP está prestes a cessar (finalmente), estou pensando em converter alguns sites em SNI. Estou ciente das limitações e armadilhas gerais que podem surgir …
10 nginx  ssl  sni 

2
Certificado de agente fantoche verificar falha
Eu tenho um Puppet Master / Agent configurado e assinei com sucesso o certificado para o agente no master. No entanto, quando executo puppet agent --test, recebo uma falha parecida com esta: Warning: Unable to fetch my node definition, but the agent run will continue: Warning: SSL_connect returned=1 errno=0 state=SSLv3 …

1
Desativar compactação SSL / TLS no Apache 2.2.x
Existe uma maneira de desativar a compactação SSL / TLS no Apache 2.2.x ao usar o mod_ssl? Caso contrário, o que as pessoas estão fazendo para mitigar os efeitos do CRIME / BEAST em navegadores mais antigos? Links Relacionados: https://issues.apache.org/bugzilla/show_bug.cgi?id=53219 https://threatpost.com/en_us/blogs/new-attack-uses-ssltls-information-leak-hijack-https-sessions-090512 /security/19911/crime-how-to-beat-the-beast-successor



2
Redirecionando o SSL sem gerar um alerta
Um cliente possui um certificado SSL apenas para a versão www.site.com do domínio, não site.com. Redirecionar para HTTP normal não foi um problema via mod_rewrite. No entanto, esse método pareceu falhar para nós no HTTPS. Queremos redirecionar https://site.com pedidos para https://www.site.com . Isso pode ser feito sem gerar um aviso …


4
haproxy + stunnel + keep-alive?
Eu gostaria de colocar stunnel na frente do haproxy 1.4 para lidar com o tráfego HTTPS. Também preciso de stunnel para adicionar o cabeçalho X-Forwarded-For . Isso pode ser alcançado pelos patches "stunnel-4.xx-xforwarded-for.diff" do site haproxy. No entanto, a descrição menciona: Observe que este patch não funciona com o keep-alive, …
10 ssl  https  tcp  haproxy  stunnel 



Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.