标签: certificate

如何模拟连接到HTTPS并记录握手?

我有一个 IIS 6 Web 服务器场,通过 HTTP 和 HTTPS 托管网站。使用 Mac 上的 Safari 4,通过 HTTPS 连接,农场中的一些节点会触发浏览器向用户提出证书错误,其他节点工作正常。总是相同的节点导致问题,但问题似乎不会出现在 IE 或 Chrome 中。

我认为场中的这些节点配置错误,但我无法通过查看单个服务器设置轻松识别问题。我想将客户端工具指向一个已知好的节点,并从客户端的角度捕获 SSL 客户端和服务器问候、证书消息、密钥交换等,未加密,然后在已知问题节点上重复,然后相比。

您能否为此建议任何Windows工具,或者可能是诊断故障的更好方法?

certificate https iis-6

2
推荐指数
1
解决办法
4377
查看次数

使用 Apache 更新 SSL 证书

我在我的 Linux/Apache 网站之一上有一个即将过期的 VeriSign 证书。我计划从 VeriSign 购买续订。

使用 Apache 更新证书的最佳方法是什么?我是否必须生成一个新请求并重新开始?有什么我应该注意的陷阱吗?

linux ssl certificate apache-2.2

2
推荐指数
1
解决办法
3万
查看次数

内部可信证书

您好,我是一名开发人员,正在为将通过公司网络分发的内部 .NET Winforms 应用程序引入 ClickOnce 部署。

现在我想在完全信任模型下部署此应用程序,但是为了实现这一点,我需要使用证书对软件进行签名。我可以使用没有发布者等信息的“测试”证书来做到这一点,但这意味着用户工作站上会出现一个额外的步骤,他们必须确认软件正常。

所以我想知道的是。有没有办法让我的 IT 基础设施人员为我创建一个来自域证书颁发机构的“内部”证书,或者我是否必须从像 VeriSign 这样的人那里购买证书?

谢谢

certificate deployment clickonce

2
推荐指数
1
解决办法
1108
查看次数

如何为 WLAN 用户创建证书?

我想创建一个证书系统来增加小型企业无线网络的安全性。我了解证书可用作 WLAN 上的身份验证。有谁知道如何做到这一点??

security certificate group-policy wlan

2
推荐指数
1
解决办法
233
查看次数

Mac OS X 服务器:此根证书不受信任

我对证书知之甚少,但雪豹服务器上的其中一个证书刚刚过期,我正在尝试更换它。它在“诞生”时使用它安装的 Mac mini 服务器进行自签名。

我已经按照Server Security Config手册中的说明创建了一个新的自签名证书,它似乎可以正常工作,但是当您在Server Admin 中单击它时,它以大红色字母显示:

This root certificate is not trusted

而旧的过期的说:

This certificate has custom trust settings

我如何“信任”新证书,使其与“旧”证书相似?

certificate mac-osx-server ssl-certificate osx-snow-leopard

2
推荐指数
1
解决办法
1万
查看次数

自签名证书风险

我目前正在使用自签名证书进行内部开发,并希望确保我了解任何真正的安全风险。

这是我如何设置的。

根证书

  1. 创建根 CA .pvk 和 .cert
  2. 在“受信任的根证书颁发机构”下的本地计算机上安装了 CA 根 .cert
  3. 在“受信任的根证书颁发机构”下的我的开发托管服务器上安装了 CA 根 .cert

我的网站证书

  1. 从根 .cert 和 .pvk 生成另一个证书
  2. 在托管服务器上将新证书作为 .pfx 文件导入
  3. 设置托管服务器以在 IIS 中为我​​的站点使用新证书

除了根证书的私钥之外,是否还有其他数据会构成安全风险,如果有人要获取它们?

windows ssl certificate

2
推荐指数
1
解决办法
638
查看次数

是否可以使用由 comodo 提供的免费 SSL 证书:Instant SSL?还是 StartCom 更好?

是否可以使用由 comodo提供的免费 SSL 证书Instant SSL

该网站说:

我们对您的承诺:

您的 SSL 证书绝对没有成本或承诺。

您将获得具有完整 https 功能的免费 SSL 和 90 天的免费金色挂锁

我想将它用于测试目的。

  • 用一个可以吗?
  • 有什么收获吗?
  • 以后可以转给其他证书提供者吗?
  • StartCom提供的证书有多好?因为他们是免费的,有什么问题吗?

ssl certificate ssl-certificate certificate-authority

2
推荐指数
1
解决办法
991
查看次数

使用自签名 SSL 证书运行 SVN 命令

我正在运行以下命令:

svn info --non-interactive --trust-server-cert --no-auth-cache --xml "https://ommited/svn/YAMS"
Run Code Online (Sandbox Code Playgroud)

不幸的是,我收到以下错误:

?xml version="1.0" encoding="UTF-8"?>
<info>
svn: E175002: Unable to connect to a repository at URL 'https://ommited/svn/YAMS'
svn: E175002: OPTIONS of 'https://ommited/svn/YAMS': Server certificat
e verification failed: certificate issued for a different hostname, issuer is no
t trusted (https://ommited)
Run Code Online (Sandbox Code Playgroud)

我想如果我放--non-interactive --trust-server-cert,它会忽略自签名证书问题。我在这里做错了吗?

windows ssl certificate svn

2
推荐指数
1
解决办法
4313
查看次数

从 IIS 通配符证书错误中删除站点

尝试从 IIS 中删除站点时,会出现此消息。“与此站点的 HTTPS 绑定关联的证书也分配给了另一个站点的绑定。删除该站点会导致其他站点的HTTPS绑定无法使用。您还想继续吗:”我尝试编辑绑定以将其删除,结果相同。我们对我们的网站使用通配符绑定。关于如何删除它的任何建议?

服务器运行的是 Windows Server 2008 R2 Standard、IIS 7.5.7600。

certificate iis-7 windows-server-2008-r2

2
推荐指数
1
解决办法
6702
查看次数

使用 CSR 创建私钥

我有一个 CSR 文件(作为文本文件)和相应的 P7B 证书。我的问题是我必须在我没有创建 CSR 的机器上创建一个 P12 文件。

我已经在 Firefox Key Manager 中创建了 CSR。之前,我将 P7B 文件导入 msc 中的证书存储,然后导出 CER 文件,将其导入密钥管理器,然后导出 P12 文件。这不再起作用,因为我现在有另一台机器。

如果我尝试导入由 msc 创建的 CER 文件,密钥管理器会说没有私钥。

是否有可能创建私钥?

certificate keys private csr

2
推荐指数
1
解决办法
378
查看次数