使用 IIS 7,我成功地将新的 SSL 证书导入受信任的根证书颁发机构存储区,然后导入到个人存储区。在 IIS 管理器的网站绑定属性中,我想将证书绑定到所需的 IP 地址和端口 443,但在下拉列表中找不到它。我已经重新启动机器,但证书仍然不存在。
我正在尝试使用 IIS 界面设置从http://webmail.domain.com到我们 Exchange Server 2013 CU1 的https://webmail.domain.com/owa的自动重定向。
仅重定向默认网站或 iisstart.htm 重定向的旧技巧仅适用于https://webmail.domain.com(请注意,我们需要指定 https)。仅使用 http:// 最终会出现在 IIS 的 403 Forbidden 页面中。
问题是:如何正确设置,以便我们的用户可以连接到 webmail.domain.com 并自动重定向到https://webmail.domain.com/owa
谢谢,
我想在用户发送数据的页面(表单、评论等)上为我的网站启用 HTTPS。
仅在页面使用表单时启用它是否有意义还是更容易全局启用?
如果不是全球性的,我是否还需要在搜索中使用它?
所以我的网站是 SPDY。我所有的本地资产也是 SPDY。但是我的大部分资产都来自 Rackspace 的 CloudFiles CDN。这不是SPDY。
这些文件是通过 SPDY 以某种方式流式传输的,还是通过单独费力的 HTTP 请求拉入的?
我目前将这些 CDN 资产分为 3 个不同的子域。我应该将它们全部合并为一个(这是 SPDY 文件的首选服务方法,以减少 DNS 查找),还是应该保持原样,因为它们来自常规 HTTP 1.1?
谢谢,我无法通过谷歌搜索找到任何相关信息。
我有一个非常奇怪的问题,PFsense 作为在带有 CentOS 7 的 KVM 中运行的路由器。https 连接非常慢(10KB/s 或更少),并且通过 https 上传根本不起作用;例如通过 https 加载使用https://imgur.com,但上传图像需要几分钟,之后它说它失败了。
我有一个双 WAN 设置,在 PFsense VM 和 2 个 ADSL 路由器/调制解调器之间有一个 192.168.178.x/24 子网。路由器/调制解调器的 NAT 功能无法关闭,因此我只是将它们放在同一个子网中并将它们相互连接,只有 1 个 DHCP 服务器处于活动状态,第一个路由器位于 .1,第二个位于 .2。PFsense 框位于 0.5。pfsense 背后的专用网络是 172.16.xx/16。PFsense 虚拟机在 CentOS 7 KVM 管理程序上运行,带有 2 个 intel Gbe NIC,使用 linux 网桥与 VM 网卡桥接,使用 virtIO 驱动程序(如果有任何区别)。
我确实有一个 Squidproxy,但是它没有启用 https 连接,并且 https 访问不会出现在 Squid 的日志中,关闭或删除 Squid 没有任何区别。然而,在 PFsense 之前将自己移动到 192.168.178.x/24 子网会有所不同,因为突然一切都再次顺利运行,并且任何 https 内容都会立即加载。
有谁知道会发生什么?有什么我可以尝试诊断的吗?我试过wireshark,除了缓慢我没有看到任何异常..欢迎任何建议!
编辑:我目前正在 VM 中运行 memtest86+(那些不应该给出错误,对吗?),到目前为止我有 1 个错误,尽管它似乎超出了我授予 VM 的内存范围,所以我我有点困惑..我会在有更多信息后更新。如果我可以暂时清除主机上的用户,可能稍后会在主机上运行完整的 …
我在 Ubuntu 12.04 上运行 Apache 2.4.7。我有一个网站http://bharatkrishna.net/,这是在我家的一台机器上运行的。我在路由器上转发了端口 80 和 443。
如您所见,当您访问http://bharatkrishna.net/ 时,它会自动重定向到https://bharatkrishna.net/。
我不希望它被重定向到整个站点的 https。我本来打算只针对特定的子 URL 执行此操作。IE。就像只有http://bharatkrishna.net/login应该是 https,其余的应该是 http。我该怎么做?
这是我通过在线阅读一些教程在 Apache 上设置 SSL 的方法:
• 在 /etc/apache2/sites-enabled/ 打开 SSLEngine,设置证书位置
<IfModule mod_ssl.c>
<VirtualHost _default_:443>
ServerAdmin webmaster@localhost
DocumentRoot /var/www/html/
#LogLevel info ssl:warn
ErrorLog ${APACHE_LOG_DIR}/error.log
CustomLog ${APACHE_LOG_DIR}/access.log combined
# SSL Engine Switch:
# Enable/Disable SSL for this virtual host.
SSLEngine on
SSLCertificateFile /etc/apache2/ssl/www_bharatkrishna_net.crt
SSLCertificateKeyFile /etc/apache2/ssl/bharatkrishna.net.key
SSLCACertificatePath /etc/ssl/certs/
SSLCACertificateFile /etc/apache2/ssl/bundle.crt
....
....
</VirtualHost>
</IfModule>
Run Code Online (Sandbox Code Playgroud)
• 运行以下命令:
sudo a2enmod …Run Code Online (Sandbox Code Playgroud) 所以我有一个如下所示的 nginx 配置:
## Redirects all HTTP traffic to the HTTPS host
server {
listen *:80;
server_name me.example.com;
server_tokens off;
return 301 https://me.example.com:443$request_uri;
access_log /var/log/nginx/access.log;
error_log /var/log/nginx/error.log;
}
server {
listen *:443 ssl;
...
}
server {
listen *:9080;
location / {
root /var/www;
index index.html index.htm;
}
}
Run Code Online (Sandbox Code Playgroud)
目的是将端口 80 上的 http 流量定向到 https (443)。像冠军一样工作。问题是我对端口 9080 的请求导致我的浏览器切换到 https 然后失败(因为我没有在 9080 上使用 ssl,我也不想)。
在 Safari 或 Chrome 中:http://me.example.com:9080/index.html -> https://me.example.com:9080/index.html无法建立安全连接。
使用卷曲:
curl -v http://me.example.com:9080/index.html
* Hostname was NOT …Run Code Online (Sandbox Code Playgroud) 我们现在使用的是 SHA1,我们需要申请支持 SHA2 的新 HTTPS 证书。
我可以将 SHA2 证书直接部署到生产环境吗?我需要测试吗?我会遇到什么问题?
我有一个使用自签名证书的网络服务器未连接到互联网,而那些连接到我的网络服务器的网络服务器也没有连接到互联网,在这种环境下,我是否需要购买受信任的证书?它在 VA 扫描中突出显示。
浏览器是否需要 Internet 连接来验证受信任的证书?假设我已经为我的网络服务器购买了 ssl 证书。
我正在尝试在同一端口上创建一个没有 websocket 服务器的安全 node.js 服务器。端口是 8080。
我可以在浏览器中访问 url,当我指定端口时,我可以连接到 websockets。
https://ws.site.com // 有效
wss://ws.site.com // 无效
wss://ws.site.com:8080 // 有效
为什么是这样?我究竟做错了什么?这是nginx配置
upstream ws.site.com {
server 127.0.0.1:8080;
}
server {
listen 443;
server_name ws.site.com;
ssl on;
ssl_certificate /path/ssl-bundle.crt;
ssl_certificate_key /path/myserver.key;
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
location / {
access_log off;
proxy_pass https://ws.site.com;
proxy_redirect off;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header Host $host;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_read_timeout 86400;
proxy_http_version 1.1;
proxy_set_header Upgrade $http_upgrade;
proxy_set_header Connection "upgrade";
}
}
Run Code Online (Sandbox Code Playgroud) https ×10
nginx ×3
ssl ×2
apache-2.4 ×1
certificate ×1
exchange ×1
iis-7 ×1
iis-8 ×1
networking ×1
pfsense ×1
redirect ×1
search ×1
spdy ×1
tls ×1