标签: https

如何在不支付任何费用的情况下设置 HTTPS?(但没有来自 Firefox 的警告)

通常的 HTTPS 设置需要由一些权威机构签署的证书,并需要 [monthly] 费用和定期维护(以防止过期)。通过这种方式,Firefox 显示快乐的绿色徽章,表示证书没问题,用户知道他连接到服务器至少由足够富有的人管理,可以负担证书。

简单的 HTTPS 设置基于自签名证书(或一些小型证书颁发机构的一些临时“广告报价”)。连接到此服务器时,Firefox 几乎总是显示 Big Fat Warning,这可能会吓到用户并降低站点的可用性。因此,解决它的最简单方法就是忽略安全性并恢复为纯未加密的 HTTP。

如何使来自 Firefox 的流量加密(至少来自被动嗅探),而不是需要第三方的高安全级别?类似于 OpenSSH 中的东西。

certificate https firefox

4
推荐指数
2
解决办法
5137
查看次数

什么时候使用https比较合适?

现在似乎 https 变得越来越流行。所以我的问题是什么时候使用 https 合适?它有哪些优点和缺点?

谢谢!

http https

4
推荐指数
1
解决办法
1365
查看次数

是否可以获得通配符证书并使用 SNI?

我想让设置新的子域变得容易(至少在开发方面)并获得一个通配符证书,设置一个通配符 dns(已经完成并且效果很好)和设置 SNI(服务器名称指示)似乎是这样将适用于我们的 HTTPS 测试,但在谷歌上搜索我没有找到任何好的说明。这甚至可能吗?我读到的关于 SNI 的所有内容都说您需要为每个站点设置一个证书,而 SNI 只是可以根据主机名提供不同的证书。

https sni apache-2.2

4
推荐指数
1
解决办法
7613
查看次数

Linux 上的 SSL 数据包检查

我正在尝试为 HTTPS 网站构建 Web 客户端。我想我已经做对了一切,但显然我在浏览器中得到的结果与在我的爬虫中得到的结果不同。

据我所知,没有办法检查 SSL 数据包。但是,我不确定我是否正确,所以我正在寻找验证。据推测,SSL 流量会通过一些特定于 SSL 的库 (openssl),并不是每个人都重新发明了这个轮子。无论如何,我可以使用wireshark或其他东西来拦截流量,这样我就可以比较我的客户端和Firefox的标头。

linux ssl https wireshark packet-capture

4
推荐指数
1
解决办法
1218
查看次数

如何在 Nginx 中将每个 https 请求重定向到 http?

这个问题在 StackOverflow 上被问过很多次,但我的问题有点不同:

我有多个子域网站:

如您所见,只有管理员通过 https 提供服务。

我在 Nginx 中成功创建了所有虚拟主机,并且效果很好。

但是现在,我想将所有尝试通过 https 访问其他子网站的客户端重定向到 http :

=> 只有管理员做相反的事情。

我的第一个想法是使用重定向设置每个 https 域:

server {
    listen 443;
    server_name www.example.com;

    rewrite         ^(.*)    http://www.example.com$1;
}
Run Code Online (Sandbox Code Playgroud)

并为每个子域(www、my 和 client)执行此操作。

但这不起作用,我的浏览器出现 SSL 错误(SSL 记录太长)。

我怎样才能做到这一点?

谢谢你的帮助!

http nginx https redirect

4
推荐指数
1
解决办法
1062
查看次数

通过代理记录 HTTPS 流量

如何配置 squid(或任何其他)代理服务器以记录通过 HTTPS 访问的 URL 和下载的文件?是否可以?

proxy https squid http-proxy

4
推荐指数
1
解决办法
2万
查看次数

内容感知防火墙和加密内容

有防火墙可以分析通过的流量并在不需要时阻止它。这些防火墙对加密流量(例如 HTTPS 或 IMAP over SSL)的处理效果如何?

一个例子:防火墙能否区分端口 443 上的 HTTPS 流量和,比如说,通过 443 的安全远程桌面流量?

networking security firewall https

4
推荐指数
2
解决办法
654
查看次数

Amazon ELB HTTPS 后端身份验证导致证书无效错误

我有一个由 Starfield Secure Certifcation Authority 颁发的通配符 SSL 证书,有效期到 2014 年。我在没有后端身份验证的情况下将证书与 ELB 一起使用(证书未安装在 ELB 上)已经一年多了。我最近需要让客户端 IP 传递到服务器。为了让客户端 IP 通过,我必须创建一个新的 ELB 并在 ELB 上安装证书并使用 ELBSampleELBDefaultCipherPolicy 设置后端身份验证。SSL 证书也安装在服务器/实例上。

我有 100 多个客户端使用新配置,没有任何问题。但是,我有 2 个客户端抛出无效证书错误:

java: "unable to find valid certification path to requested target"
.net: "Could not establish trust relationship for the SSL/TLS secure channel... The remote certificate is invalid according to the validation procedure"
Run Code Online (Sandbox Code Playgroud)

我担心这些错误是我的配置存在更大问题的征兆。如果您对如何解决此问题有任何想法或建议,请告诉我。

https ssl-certificate amazon-elb

4
推荐指数
1
解决办法
2042
查看次数

强制所有站点流量使用 https 连接有什么缺点吗?

我的一个客户是一家以研讨会为基础的学校,每月获得约 80K 的页面浏览量,迎合创意专业人士,并提供在线课程注册(和付款)。该网站的付款部分由第三方托管,并且已经使用 SSL 进行保护。

我的问题:通过 https 连接为整个站点提供服务、重定向任何 http 请求有什么缺点吗?我不确定 SEO 的影响,但带宽和速度不是问题,因为我们使用 CDN 服务。

基本会员详细信息是通过 http(姓名、电子邮件、雇主)收集的,几年后我们终于收到了关于这不是更安全的事实的投诉。在关闭整个网站之前,我想了解该选择的含义。

ssl https redirect

4
推荐指数
1
解决办法
331
查看次数

有没有办法在“mod_ssl”之前访问“mod_rewrite”?

设想:

我有 2 个域:thinkingmonkey.me& thinkingmonkey.com。整个网站都在 下访问https。从通用名称的 CA 购买了证书thinkingmonkey.me

对于http

  • www.thinkingmonkey.comthinkingmonkey.comwww.thinkingmonkey.me有一个虚拟主机,并使用 _mod_rewrite_ 规则重定向到https://thinkingmonkey.me

  • thinkmonkey.me有其单独的虚拟主机。

  • 一切正常。

情况也是如此https

  • www.thinkingmonkey.comthinkingmonkey.comwww.thinkingmonkey.com有一个虚拟主机,并使用 _mod_rewrite_ 规则重定向到https://thinkingmonkey.me

  • thinkmonkey.me有其单独的虚拟主机。

问题

  • 现在,如果访问https://www.thinkingmonkey.comhttps://thinkingmonkey.com
    • mod_ssl起作用并且在mod_rewrite重写https://thinkingmonkey.me之前发生 TLS 握手。
    • 由于证书中的通用名称在thinkingmonkey.me下,此连接不受信任警告会在浏览器中显示。
    • 除非我通过接受证书来完成握手,否则它不会被重定向到thinkingmonkey.me。这很烦人。

那么,
有没有办法访问mod_rewrite之前mod_ssl
或者
我是否必须购买单独的证书才能摆脱这种情况?

mod-rewrite ssl https apache-2.2

4
推荐指数
1
解决办法
3012
查看次数