我浏览了本教程http://www.vanemery.com/Linux/Apache/apache-SSL.html在 Apache2 上设置我的 SSL。但是当我尝试启动我的服务器时,我收到此错误:
/etc/apache2/conf.d/ssl.crt/foo-server.crt 的第 1 行的语法错误:无效的命令 '-----BEGIN',可能拼写错误或由服务器配置中未包含的模块定义
我的 Apache 设置中似乎缺少什么?我该如何检查?
非常感谢 Aay 的帮助!
=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
下面是我的 vhost 文件:
<IfModule mod_ssl.c>
<VirtualHost *:443>
ServerName foo.ca
ServerAlias www.foo.ca
RailsEnv development
DocumentRoot /home/dan/rails/foo/public
SSLEngine On
SSLCipherSuite HIGH:MEDIUM
SSLProtocol all -SSLv2
SSLCertificateFile /etc/apache2/conf.d/ssl.crt/foo-server.crt
SSLCertificateKeyFile /etc/apache2/conf.d/ssl.key/foo-server.key
SSLCertificateChainFile /etc/apache2/conf.d/ssl.crt/foo-ca.crt
SSLCertificateFile /etc/apache2/conf.d/ssl.crt/foo-ca.crt
<Directory "/home/dan/rails/foo/public">
Order allow,deny
Allow from all
</Directory>
</VirtualHost>
</IfModule>
Run Code Online (Sandbox Code Playgroud) 我需要在 Web 服务器 (apache) 上实现证书。要求是必须能用ssl,所以需要购买证书。我想至少暂时避免购买证书。根据您的经验,是否有人推荐任何免费的证书公司,我可以指望谁并且以良好和信誉着称?我会很感激仅基于使用此类公司的经验的答案。
谢谢你们。
明确一点:我不打算编写自己的协议或自己的客户端实现。我正在寻找一个现有的协议,它是 HTTP 标准的一部分,它通常已经被普通浏览器支持。(这种东西可能不存在。)
我有一个 HTTP 应用程序,需要对中间人威胁进行一些保护。(服务器需要能够向客户端证明其响应的真实性。)加密是无关紧要的,也是不必要的。此外,考虑到预期的命中率,硬件预算非常少。
通常,我只需要一个便宜的证书并在 Web 服务器上启用 SSL,但是负载生成器同时杀死了 Apache 和 Nginx(我不希望任何其他 Web 服务器做得更好)。对于非 HTTP 服务,负载很好。我还尝试配置 HTTPS 服务器以协商空加密密码。这有点帮助,但 SSL 握手仍然太重。
响应文档上的简单 SHA-1 签名(由服务器生成),由客户端验证,很适合我。我编写了一个简单的 Python FastCGI 脚本和 HTTP 客户端来仅测试裸露的 SHA-1 操作——它增加了一些负载,但不多,甚至不接近带有空加密的 SSL 添加的负载。但实际上,我的客户端不是 Python 脚本,而是 Web 浏览器。
(再次声明:我不是在提议我自己的加密协议,Python 脚本只是测试 SHA-1 哈希本身与 SSL 协商的其余部分相比产生了多少负载。我不能使用自定义客户端实现,因为我无法为所有客户端浏览器安装它。)
那么:是否有任何现有的轻量级(与 SSL 相比)用于 HTTP 的服务器身份验证协议?
我有兴趣为我的网站购买 SSL/TSL 证书,我想知道哪个零售商允许我在绿色地址栏中添加我的自定义消息,如下图所示:https : //www.globessl.com/templates/ 2005/img/page/n/ev_brows.png
您可以在那里看到:“COMPANIA NATIONALA DE TRANSPORTURI AERIENE ...”
我也想要这样的东西。
在我们的开发服务器上,我们使用的是自生成的 SSL 证书,所以每次我浏览开发站点时,IE 都会恐慌并询问我是否要继续。如何手动将开发证书添加到我的本地工作站,以便 IE 不会恐慌?
此外,我真的希望能够通过 SourceSafe Remote Plug-in 将源代码提交到开发机器,这需要有效的证书才能工作。尽管我很喜欢,但不能选择不同的 SCM。
请帮忙。谢谢。
我需要将我的 CSR 证书(使用 openSSL 生成)提交给我的 ssl 提供商。
我需要将其复制粘贴到文本区域中。我想知道我是否也应该复制粘贴开头和结尾:
-----开始证书申请-----
和
-----结束证书申请-----
与否...谢谢!
更新
Common Name (eg, YOUR name) []: www.mydomain.com
Email Address []: ---@gmail.com
Run Code Online (Sandbox Code Playgroud) https://SSLSite.com
http://NoSSLSite.com
我需要 https://NoSSLSite.com 重定向到 https://SSLSite.com 。这可能吗?IIS 网络服务器
背景故事 - 我们最近进行了一些重大更改。但是一个部门使用旧网站 URL 向客户发送了文书工作。这些 URL 不再存在并且证书不在服务器上。
谢谢,
如何配置 apache httpd 2.x 以在调用某个 URL 时强制使用 ssl?例如,默认情况下让http://www.mycompany.com为纯文本,除非用户打开http://www.mycompany.com/secure(以及以下任何内容)它会强制使用https ://www.mycompany .com/安全。
谢谢
我正在通过 SSL 为一些网页提供服务。
问题是所有图像、CSS 和 JS 文件都使用相对路径 (/images/save.png) 包含在这些页面中,因此浏览器通过 SSL 请求它们。那有点浪费。
有没有办法配置 Apache 以便不通过 SSL 提供图像、CSS 和 JS 文件,即使它被请求?
我了解公钥加密的工作原理,也了解它在 SSL 中的工作原理。服务器发送加密的(公共)密钥,所以我可以向它发送消息,但只有它知道解密它的私钥。
是否会发生相反的情况?我的浏览器是否向服务器发送了公钥以安全地发回数据,还是不安全?
ssl ×10
apache-2.2 ×5
https ×3
certificate ×2
csr ×1
http ×1
iis ×1
linux ×1
public-key ×1
redirect ×1
rsa ×1