标签: https

在实时站点上使用自签名证书有什么好处?

在实时站点上使用自签名证书有什么好处吗?

我知道在 IIS 7 中你有能力对证书进行自签名,我想知道使用它作为从 CA 购买证书的前身是否是一个好主意。

您是否获得了与 CA 签名证书相同的加密优势,还是我混淆了术语?(运行 https 协议)

certificate iis-7 https

6
推荐指数
4
解决办法
3481
查看次数

无线网络有多安全?

如果我在一个开放的无线网络上,第三方可以捕获数据包并查看进出我的计算机的所有互联网流量吗?如果使用 WPA 加密,但有人已经拥有密钥怎么办?如果我使用 HTTPS,可以直接访问路由器的人解密流量并以某种方式查看它吗?

security encryption wifi https

6
推荐指数
1
解决办法
406
查看次数

我可以在同一台服务器上使用端口 443 运行两个不同的安全站点吗?

假设我想要使用 Apache 服务器在同一台机器上运行两个安全站点:

 1. https://example.com
 2. https://example.ca
Run Code Online (Sandbox Code Playgroud)

是否可以对上述两个站点使用端口 443?

ssl https apache-2.2

6
推荐指数
2
解决办法
2万
查看次数

WebSVN 接受不受信任的 HTTPS 证书

我正在使用带有远程存储库的 websvn。此存储库使用https协议。配置完 websvn 后,我进入了 websvn 网页:

svn --non-interactive --config-dir /tmp list --xml --username '***' --password '***' 'https://scm.gforge.....'
OPTIONS of 'https://scm.gforge.....': Server certificate verification failed: issuer is not trusted 
Run Code Online (Sandbox Code Playgroud)

我不知道如何指示 websvn 执行 svn 命令以接受和存储证书。有人知道怎么做吗?

更新:

有用!为了让内容井井有条,我更新了 WebSVN 配置文件,将 subversion 配置目录重新定位到/etc/subversion,这是 debian 的默认路径:

$config->setSvnConfigDir('/etc/subversion');
Run Code Online (Sandbox Code Playgroud)

/etc/subversion/servers我创建了一个组并将证书关联到信任:

[groups]
my_repo = my.repo.url.to.trust

[global]
ssl-trust-default-ca = true
store-plaintext-passwords = no

[my_repo]
ssl-authority-files = /etc/apache2/ssl/my.repo.url.to.trust.crt
Run Code Online (Sandbox Code Playgroud)

certificate https svn

6
推荐指数
1
解决办法
5429
查看次数

为什么 IE 会认为我的证书无效?

我已经设置了 Dreamhost 的链式证书并适用于所有浏览器。我有 2 个站点,其中包含来自 Dreamhost、example.com 和 sub.example.com 的 2 个证书。

除了 IE6、7 和 8(在 XP 上,还没有尝试过其他操作系统)之外,所有浏览器都可以使用两个站点上的证书。IE 对 example.com 很好,但它认为 sub.example.com 正在尝试使用 example.com 证书。

查看 Firefox 3 中的指纹,Firefox 正在为每个域使用正确的证书。查看 IE 中的指纹,它使用的是 example.com 证书而不是 sub.example.com 证书。(这部分对我来说真的很奇怪——IE 正在竭尽全力提升域级别并获得错误的证书?)

我正在使用 nginx。

如果您需要更多信息,请告诉我。谢谢!

ssl nginx internet-explorer https tls

6
推荐指数
1
解决办法
3277
查看次数

使用 SSL 加密与鱿鱼转发代理的客户端连接

我正在设置 Squid 转发代理,我想知道是否可以将 Squid 配置为从我的 Web 浏览器到 squid 的连接是 https,无论从 squid 到目标网站的连接是 http 还是 https。换句话说,即使我只是通过该代理浏览普通的 http 网站,我也希望对从 Web 浏览器到转发代理的连接进行加密。

可以做到吗?

proxy https squid

6
推荐指数
1
解决办法
2857
查看次数

IIS 网站 http 正常,但 https 找不到资源(状态码 404)

下午,

我在 domainA.com 上发布了一个 API,并且已经做了几个月。*http:/domainA.com/service.svc 带我到资源 (c:\inetput\wwwroot\api) * https://domainA.com/service.svc一夜之间无法连接相同的资源。

连接到 https 时,网站日志文件显示错误 404。浏览到 * https://domainA.com/service.svc声称网页不可用 使用 http 时日志文件显示连接成功,使用 https 时日志文件显示 404。

SSL 证书已安装工作数月,即将到期。

我可以从远程 PC 到 domainA 80 和 domainA 443 没有问题,所以我知道防火墙很好(日志文件显示连接)。

BINDING 显示正在使用的正确端口 80 和 443。

IP 地址 (192.168.10.38) 仅供本网站使用。

几个月前,我在 (192.168.10.38) 上发布了一个测试 URL,用于在部署之前进行测试,但这被停止了,新 URL 已测试,旧 URL(网站)在前一段时间被删除。

已尝试重新启动有问题的站点。

已尝试 IISreset。

我不明白为什么 * https://domainA.com/service.svc一夜之间现在无法连接 IIS BASIC 设置也说它指向的资源。端口 443 已打开并正常工作。

在检查 IP/443 端口是否确实指向与 http 引用相同的资源的过程中,即 192.168.10.38 ...但日志文件确认连接,所以我确定它一定没问题。

感谢您的任何帮助。斯科特

参考:

IIS7

ASP.NET

赢得 2008 r2

全部修补


ssl iis-7 https http-status-code-404

6
推荐指数
1
解决办法
1万
查看次数

在远程桌面网关服务器前使用 Apache 作为反向代理 HTTPS 服务器

我有一台运行多个虚拟机的小型服务器、一些 Web 服务器以及一个 Windows 2008 R2 远程桌面网关服务器。目的是让 Apache2 服务器在 Ubuntu 11.10 上运行,它将充当反向代理服务器,根据使用的主机名将请求转发到相应的服务器。

我将它用于其他几个 Ubuntu Apache2 服务器和在我的 2008 R2 RD 网关服务器上运行的 IIS7 服务器。

通过工作,我的意思是我可以根据我使用 Web 浏览器访问的主机名,通过 HTTP 和 HTTPS 访问所有这些 Web 服务器。

然而,不起作用的是使用远程桌面网关功能从外部客户端连接到内部 RDP 服务器。

我知道 RD 网关服务器配置正确,因为如果我将外部 HTTPS 流量直接重定向到它的 IP(绕过 apache2 代理服务器),一切正常。当我将 apache2 代理放在中间,并尝试从外部源建立 RDP 连接时,我在 apache 代理 error.log 中收到以下错误:

[error] (70007)The timeout specified has expired: proxy: prefetch request body failed     to 192.168.2.172:443 (rdpgw.internal.domain.com) from xx.xx.xx.xx ()
Run Code Online (Sandbox Code Playgroud)

其中 xx.xx.xx.xx 是我的外部客户端的 IP。

远程客户端上的远程桌面客户端会给出一个通用的超时错误,而在 RD 网关服务器上一切似乎都很好。直接连接到 RD 网关服务器时,我可以在 IIS 日志文件中看到:

2012-01-26 11:54:13 …
Run Code Online (Sandbox Code Playgroud)

proxy https remote-desktop-services windows-server-2008-r2 apache-2.2

6
推荐指数
1
解决办法
2万
查看次数

Apache ReverseProxyPass 重定向到 http 而不是 https

我有一个使用 apache mod_proxy 的反向代理设置:

<VirtualHost *:443>
   ServerName reverse.server.com  
   ProxyPass / http://10.1.9.11:3000/
   ProxyPassReverse / http://10.1.9.11:3000/
   ProxyPreserveHost on
   ...snip ssl stuff...
</VirtualHost>
Run Code Online (Sandbox Code Playgroud)

这在大多数情况下都能正常工作。问题在于内部服务器何时进行重定向。虽然 proxypassreverse 应该捕获该位置,但它似乎会重定向到http://reverse.server.com而不是https://reverse.server.com。所以它工作了一半,地址正确更改,但协议仍然作为内部服务器。

我不清楚为什么这样做,因为代理连接是 SSL - 有什么想法吗?

https reverse-proxy mod-proxy apache-2.2

6
推荐指数
1
解决办法
4448
查看次数

为什么我的新 Ubuntu 12.04 无法验证 Verisign ssl 证书?

简而言之:此请求失败。

$ curl 'https://secure.ogone.com/ncol/prod/orderstandard.asp' -vv
* About to connect() to secure.ogone.com port 443 (#0)
*   Trying 213.254.248.101... connected
* successfully set certificate verify locations:
*   CAfile: none
  CApath: /etc/ssl/certs
* SSLv3, TLS handshake, Client hello (1):
* Unknown SSL protocol error in connection to secure.ogone.com:443 
* Closing connection #0
curl: (35) Unknown SSL protocol error in connection to secure.ogone.com:443 
Run Code Online (Sandbox Code Playgroud)

我知道 sslv2 安全风险需要将一些连接手动设置为 sslv1 或 sslv3。

但是,这也不起作用:

$ curl 'https://secure.ogone.com/ncol/prod/orderstandard.asp' -3
curl: (60) SSL certificate problem, verify that the CA cert …
Run Code Online (Sandbox Code Playgroud)

ubuntu ssl https curl amazon-ec2

6
推荐指数
2
解决办法
4353
查看次数