标签: https

此 SSL 证书链是否已损坏以及如何修复?

对于域 example.com 上的 SSL 证书,一些测试告诉我该链不完整,并且由于 Firefox 保留自己的证书存储,因此它可能会在 Mozilla ( 1 , 2 , 3 )上失败。其他人告诉我它很好,Firefox 36 也是如此,它告诉我证书链很好。

更新:我在 Windows XP 和 MacOS X Snow Leopard 上对 Opera、Safari、Chrome 和 IE 进行了测试,它们都运行良好。它仅在两个操作系统上的 Firefox < 36 上失败。我无法在 Linux 上进行测试,但是对于这个网站,它的访问者不到 1%,而且大多数可能是机器人。因此,这回答了最初的问题“此设置是否在 Mozilla Firefox 中显示警告”和“此 SSL 证书链是否已损坏?”。

因此,问题是我如何找出我需要将哪些证书放入 ssl.ca 文件中,以便 Apache 可以提供这些证书以防止 Firefox < 36 窒息?

PS:作为旁注,我用来测试证书的 Firefox 36 是全新安装的。它不可能不抱怨,因为它在上次访问使用相同链的站点期间下载了中间证书

ssl certificate https ssl-certificate certificate-authority

13
推荐指数
2
解决办法
3万
查看次数

在 Windows 10 上使用 certreq 生成 CSR 后,私钥在哪里?

我尝试按照以下网站获取有关如何为我的 Web 服务器生成 CSR 的说明:

http://www.entrust.net/knowledge-base/technote.cfm?tn=8649
Run Code Online (Sandbox Code Playgroud)

但是,它仅生成 CSR。私钥在哪里?有人告诉我,密钥是在 CSR 生成时生成的。

我使用的是 Windows 10。我计划使用 node.js Express。我们是否可以使用替代工具在 Windows 10 上生成 CSR?

ssl https csr tls node.js

13
推荐指数
1
解决办法
1万
查看次数

需要 HTTPS 连接的顶级域 (TLD) 列表,例如 .dev

我知道.dev顶级域要求所有站点仅支持加密的 HTTPS 连接,不允许任何 HTTP 连接。

是否还有其他此类 TLD?

domain-name-system https domain-name tld

13
推荐指数
2
解决办法
1729
查看次数

IIS URL 使用端口将 HTTP 重写为 HTTPS

我的网站有两个绑定:1000 和 1443 (端口 80/443 被同一 IIS 实例上的另一个网站使用)端口 1000 是 HTTP端口 1443 是 HTTPS。我想要做的是使用“htt p://server:1000”将任何传入请求重定向到"https://server:1443". 我正在玩 IIS 7 重写模块 2.0,但我正在用头撞墙。任何见解表示赞赏!

顺便说一句,下面的重写配置适用于在端口 80 上具有 HTTP 绑定和在端口 443 上具有 HTTPS 绑定的站点,但它不适用于我的端口。

PS 我的 URL 故意留有空格,因为“垃圾邮件预防机制”启动了。出于某种原因,谷歌登录不再工作,所以我不得不创建一个 OpenID 帐户(没有脚本可能是罪魁祸首)。我不确定如何让 XML 显示得很好,所以我在左括号后添加了空格。

< ?xml version="1.0" encoding="utf-8"?>
< configuration>
  < system.webServer>
    < rewrite>
      < rules>
        < rule name="HTTP to HTTPS redirect" stopProcessing="true">
          < match url="(.*)" />
          < conditions trackAllCaptures="true">
                        < add input="{HTTPS}" pattern="off" />
          < /conditions>
          < action type="Redirect" …
Run Code Online (Sandbox Code Playgroud)

rewrite iis-7 url https redirect

12
推荐指数
3
解决办法
3万
查看次数

使用 wordpress https 插件的 AWS ELB 和 wordpress 站点的无限重定向循环

我已将 AWS ELB 配置为指向运行 Wordpress 3.2.1 的 Ubuntu 服务器。一切都在服务器上运行良好,直到我把它放在负载平衡器后面。

我将负载均衡器设置为将端口 80 转发到端口 80,将端口 443 转发到端口 80。

我设置了我的虚拟主机文件来检查来自 elb 的标头:

RewriteEngine On
RewriteCond %{HTTP:X-Forwarded-Proto} !https
RewriteRule !/status https://% {SERVER_NAME}%{REQUEST_URI} [L,R]

现在,每当我访问 https 网址时,都会收到以下消息:

此网页有重定向循环https://mywebsite.com/securepage/
的网页导致重定向次数过多

一旦我禁用 wordpress https 插件
( http://wordpress.org/extend/plugins/wordpress-https/ )
页面就可以工作,但现在充满了混合内容。应该是 https 的页面不再是 https。

一旦我直接访问服务器而不是通过 elb,它就会再次工作。

关于如何让它与 AWS ELB 一起工作的任何想法?

https wordpress amazon-web-services amazon-elb

12
推荐指数
3
解决办法
3万
查看次数

“服务器证书验证正常”但“ALPN,服务器不同意协议”

我正在拨打 curl 电话

curl -v ... https://... 
Run Code Online (Sandbox Code Playgroud)

并且详细输出包含

....
* ALPN, offering http/1.1
* SSL connection using TLS1.2 / ECDHE_RSA_AES_128_GCM_SHA256
*    server certificate verification OK
....
* ALPN, server did not agree to a protocol
* Server auth using Basic with user 'api'
> POST /v3/pindertek.com/messages HTTP/1.1
> Host: api.mailgun.net
> Authorization: Basic sdfsdfsdfsadfsdfsdfsadfsadfsadfsdfsdfasdfsdf=
....
< HTTP/1.1 100 Continue
< HTTP/1.1 200 OK
......
Run Code Online (Sandbox Code Playgroud)

我的问题是:

  • 发送的授权数据是否加密?
  • 发送的授权后内容是否加密?

可以看到TLS证书验证成功。但是随后的消息“ALPN,服务器不同意协议”“使用 Basic 和用户 'api' 的服务器身份验证”并不能激发充分的信心。

我希望它只是指在 TLS 加密协议下/内/上使用的单独层协议,但我不知道。


更详细的详细输出: …

ssl https curl http-basic-authentication alpn

12
推荐指数
1
解决办法
4万
查看次数

Https 可以在没有证书的情况下工作吗?

最近我们的基础架构团队告诉我们的开发团队,您不需要 https 证书。他们提到购买证书的唯一好处是让消费者放心,他们正在连接到正确的网站。

这与我对 https 的假设背道而驰。

我阅读了维基百科,它提到您需要一个受信任的证书或一个自签名证书来配置 https。

是否可以将 IIS 配置为在没有任何证书的情况下响应 https ?

windows-server-2008 ssl certificate https iis-7.5

11
推荐指数
2
解决办法
2万
查看次数

使用 https 连接时,cloudflare 是否知道解密的内容?

CloudFlare 提供 ssl 支持。但是,如果访问者访问受 CloudFlare 保护的网站,CloudFlare 是否能够知道在此访问期间传输的明文数据?

有几个 SSL 选项:

  • 灵活的 SSL
  • 完整的 SSL
  • 完整 SSL(严格)

我知道对于灵活的 SSL,CloudFlare 可能知道纯数据,因为数据已被 CloudFlare 解密并不安全地发送到 Web 服务器。

Full SSL 和 Full SSL(严格)呢?CloudFlare 是否先解密然后再次加密以发送到 Web 服务器?

https cloudflare

11
推荐指数
1
解决办法
3144
查看次数

如何在同一站点上为 http 和 https 提供不同的 robots.txt?

我有一个由 Apache 提供服务的小站点(我不能将 Nginx 放在前面,也不能将 Apache 更改为任何内容),并且它被设置为通过 http 和 https 为同一个站点提供服务(没有重定向 http->https,所以到目前为止,因此 http 和 https 版本都是并行提供的)。

我需要的是.htaccess通过 http 和 https设置相同的 URI 来提供不同的文本文件?

就像http://example.com/proto.txt说“该站点通过 http”而https://example.com/proto.txt会说“该站点通过 https 提供服务”。

http https htpasswd apache-2.4

11
推荐指数
1
解决办法
2389
查看次数

我为 localhost 创建的自签名 ssl 无法信任,即使我已经将其导入 chrome

我正在创建 https 服务器端,用于练习 Instagram 的 OAuth,这需要 https。

我通过从以下链接运行脚本来使用 ssl 生成证书:https://gist.github.com/bjanderson/075fadfccdd12623ab935e57eff58eb4

脚本运行得很好,我收到了所有预期的文件。我已在受信任的根证书颁发机构下将 ca.crt 导入到我的 chrome 中,但 chrome 仍然不信任它。导入位置是否合适,因为 chrome 有许多不同的部分可以导入 ca.crt。

我收到以下错误:

证书 - 缺少使用者备用名称 此站点的证书不包含包含域名或 IP 地址的使用者备用名称扩展。

证书 - 丢失 该站点缺少有效的、受信任的证书 (net::ERR_CERT_AUTHORITY_INVALID)。

如何解决这两个问题并让我的 Chrome 信任我的自签名证书?

https openssl ssl-certificate certificate-authority self-signed-certificate

11
推荐指数
1
解决办法
2万
查看次数