标签: https

在下拉列表中找不到 SSL 证书 - IIS 7

使用 IIS 7,我成功地将新的 SSL 证书导入受信任的根证书颁发机构存储区,然后导入到个人存储区。在 IIS 管理器的网站绑定属性中,我想将证书绑定到所需的 IP 地址和端口 443,但在下拉列表中找不到它。我已经重新启动机器,但证书仍然不存在。

iis-7 https ssl-certificate windows-server-2008-r2

3
推荐指数
1
解决办法
5万
查看次数

使用 Exchange 2013 OWA 进行 HTTP 到 HTTPS 重定向

我正在尝试使用 IIS 界面设置从http://webmail.domain.com到我们 Exchange Server 2013 CU1 的https://webmail.domain.com/owa的自动重定向。

仅重定向默认网站或 iisstart.htm 重定向的旧技巧仅适用于https://webmail.domain.com(请注意,我们需要指定 https)。仅使用 http:// 最终会出现在 IIS 的 403 Forbidden 页面中。

问题是:如何正确设置,以便我们的用户可以连接到 webmail.domain.com 并自动重定向到https://webmail.domain.com/owa

谢谢,

exchange https redirect iis-8 exchange-2013

3
推荐指数
1
解决办法
2万
查看次数

HTTPS:全局启用还是仅在发送数据时启用?

我想在用户发送数据的页面(表单、评论等)上为我的网站启用 HTTPS。

仅在页面使用表单时启用它是否有意义还是更容易全局启用?

如果不是全球性的,我是否还需要在搜索中使用它?

search https

3
推荐指数
1
解决办法
99
查看次数

SPDY 是否改进了从非 SPDY CDN 服务的资产的交付?

所以我的网站是 SPDY。我所有的本地资产也是 SPDY。但是我的大部分资产都来自 Rackspace 的 CloudFiles CDN。这不是SPDY。

这些文件是通过 SPDY 以某种方式流式传输的,还是通过单独费力的 HTTP 请求拉入的?

我目前将这些 CDN 资产分为 3 个不同的子域。我应该将它们全部合并为一个(这是 SPDY 文件的首选服务方法,以减少 DNS 查找),还是应该保持原样,因为它们来自常规 HTTP 1.1?

谢谢,我无法通过谷歌搜索找到任何相关信息。

nginx https spdy

3
推荐指数
1
解决办法
361
查看次数

PFsense https 连接慢得无法使用

我有一个非常奇怪的问题,PFsense 作为在带有 CentOS 7 的 KVM 中运行的路由器。https 连接非常慢(10KB/s 或更少),并且通过 https 上传根本不起作用;例如通过 https 加载使用https://imgur.com,但上传图像需要几分钟,之后它说它失败了。

我有一个双 WAN 设置,在 PFsense VM 和 2 个 ADSL 路由器/调制解调器之间有一个 192.168.178.x/24 子网。路由器/调制解调器的 NAT 功能无法关闭,因此我只是将它们放在同一个子网中并将它们相互连接,只有 1 个 DHCP 服务器处于活动状态,第一个路由器位于 .1,第二个位于 .2。PFsense 框位于 0.5。pfsense 背后的专用网络是 172.16.xx/16。PFsense 虚拟机在 CentOS 7 KVM 管理程序上运行,带有 2 个 intel Gbe NIC,使用 linux 网桥与 VM 网卡桥接,使用 virtIO 驱动程序(如果有任何区别)。

我确实有一个 Squidproxy,但是它没有启用 https 连接,并且 https 访问不会出现在 Squid 的日志中,关闭或删除 Squid 没有任何区别。然而,在 PFsense 之前将自己移动到 192.168.178.x/24 子网会有所不同,因为突然一切都再次顺利运行,并且任何 https 内容都会立即加载。

有谁知道会发生什么?有什么我可以尝试诊断的吗?我试过wireshark,除了缓慢我没有看到任何异常..欢迎任何建议!

编辑:我目前正在 VM 中运行 memtest86+(那些不应该给出错误,对吗?),到目前为止我有 1 个错误,尽管它似乎超出了我授予 VM 的内存范围,所以我我有点困惑..我会在有更多信息后更新。如果我可以暂时清除主机上的用户,可能稍后会在主机上运行完整的 …

networking https pfsense kvm-virtualization

3
推荐指数
1
解决办法
8128
查看次数

Apache 总是将 http 重定向到 https

我在 Ubuntu 12.04 上运行 Apache 2.4.7。我有一个网站http://bharatkrishna.net/,这是在我家的一台机器上运行的。我在路由器上转发了端口 80 和 443。

如您所见,当您访问http://bharatkrishna.net/ 时,它会自动重定向到https://bharatkrishna.net/

我不希望它被重定向到整个站点的 https。我本来打算只针对特定的子 URL 执行此操作。IE。就像只有http://bharatkrishna.net/login应该是 https,其余的应该是 http。我该怎么做?

这是我通过在线阅读一些教程在 Apache 上设置 SSL 的方法:

• 在 /etc/apache2/sites-enabled/ 打开 SSLEngine,设置证书位置

<IfModule mod_ssl.c>
        <VirtualHost _default_:443>
                ServerAdmin webmaster@localhost                                                                                                                                                                                               
                DocumentRoot /var/www/html/

                #LogLevel info ssl:warn                                                                                                                                                                                                       

                ErrorLog ${APACHE_LOG_DIR}/error.log
                CustomLog ${APACHE_LOG_DIR}/access.log combined                                                                                                                                                                               

                #   SSL Engine Switch:                                                                                                                                                                                                        
                #   Enable/Disable SSL for this virtual host.                                                                                                                                                                                 
                SSLEngine on

                SSLCertificateFile      /etc/apache2/ssl/www_bharatkrishna_net.crt
                SSLCertificateKeyFile   /etc/apache2/ssl/bharatkrishna.net.key

                SSLCACertificatePath /etc/ssl/certs/
                SSLCACertificateFile /etc/apache2/ssl/bundle.crt

....
....

        </VirtualHost>
</IfModule>
Run Code Online (Sandbox Code Playgroud)

• 运行以下命令:

sudo a2enmod …
Run Code Online (Sandbox Code Playgroud)

https apache-2.4

3
推荐指数
1
解决办法
2万
查看次数

nginx:浏览器在不需要时将 http 请求重写为 https

所以我有一个如下所示的 nginx 配置:

## Redirects all HTTP traffic to the HTTPS host
server {
  listen *:80;
  server_name me.example.com;
  server_tokens off;
  return 301 https://me.example.com:443$request_uri;
  access_log  /var/log/nginx/access.log;
  error_log   /var/log/nginx/error.log;
}

server {
  listen *:443 ssl;
  ...
}

server {
  listen *:9080;
  location / {
    root /var/www;
    index index.html index.htm;
  }
}
Run Code Online (Sandbox Code Playgroud)

目的是将端口 80 上的 http 流量定向到 https (443)。像冠军一样工作。问题是我对端口 9080 的请求导致我的浏览器切换到 https 然后失败(因为我没有在 9080 上使用 ssl,我也不想)。

在 Safari 或 Chrome 中:http://me.example.com:9080/index.html -> https://me.example.com:9080/index.html无法建立安全连接。

使用卷曲:

curl -v http://me.example.com:9080/index.html
* Hostname was NOT …
Run Code Online (Sandbox Code Playgroud)

nginx https

3
推荐指数
1
解决办法
1480
查看次数

部署新的 SHA2 HTTPS 证书时我需要了解什么?

我们现在使用的是 SHA1,我们需要申请支持 SHA2 的新 HTTPS 证书。

我可以将 SHA2 证书直接部署到生产环境吗?我需要测试吗?我会遇到什么问题?

https

3
推荐指数
1
解决办法
105
查看次数

我是否需要为离线环境购买可信证书?

  1. 我有一个使用自签名证书的网络服务器未连接到互联网,而那些连接到我的网络服务器的网络服务器也没有连接到互联网,在这种环境下,我是否需要购买受信任的证书?它在 VA 扫描中突出显示。

  2. 浏览器是否需要 Internet 连接来验证受信任的证书?假设我已经为我的网络服务器购买了 ssl 证书。

ssl certificate https ssl-certificate

3
推荐指数
1
解决办法
2620
查看次数

在不指定端口的情况下连接到 websocket 服务器

我正在尝试在同一端口上创建一个没有 websocket 服务器的安全 node.js 服务器。端口是 8080。

我可以在浏览器中访问 url,当我指定端口时,我可以连接到 websockets。

https://ws.site.com // 有效
wss://ws.site.com // 无效
wss://ws.site.com:8080 // 有效

为什么是这样?我究竟做错了什么?这是nginx配置

upstream ws.site.com {
    server 127.0.0.1:8080;
}

server {
    listen 443;
    server_name ws.site.com;

    ssl on;
    ssl_certificate /path/ssl-bundle.crt;
    ssl_certificate_key /path/myserver.key;
    ssl_protocols TLSv1 TLSv1.1 TLSv1.2;

    location / {
            access_log off;

            proxy_pass https://ws.site.com;
            proxy_redirect off;
            proxy_set_header X-Real-IP $remote_addr;
            proxy_set_header Host $host;
            proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
            proxy_read_timeout 86400;

            proxy_http_version 1.1;
            proxy_set_header Upgrade $http_upgrade;
            proxy_set_header Connection "upgrade";
    }
}
Run Code Online (Sandbox Code Playgroud)

ssl nginx https tls

3
推荐指数
1
解决办法
3万
查看次数