在 Ubuntu 中,当我尝试执行时,openssl s_server -cert server.pem -www我收到以下消息
unable to load certificate
3074300104:error:0906D06C:PEM routines:PEM_read_bio:no start line:pem_lib.c:696:Expecting: TRUSTED CERTIFICATE
Run Code Online (Sandbox Code Playgroud)
请帮忙。
我有 2 个不同的域及其各自的证书,但都托管在一个 IP 上。问题是当我启用一个时,两个站点都启用了 SSL 证书。像站点 A 的 SSL 也适用于站点 A 和 B。但是如果我禁用站点 A 的证书,那么站点 B 的 SSL 会保留在站点 B 上并正常工作。如何解决这个问题。
我已经启用了基于名称的虚拟主机并尝试了许多调整,注意到到目前为止的工作。
我正在为一家公司设置邮件服务器,我已经完成了一切,生成了csr,一切正常,我只需要添加godaddy的ssl,godaddy给出的说明不清楚,我需要一些帮助,我们有centos 专用服务器和 apache,有关如何设置的任何帮助?
顺便说一句,主站点托管在另一台服务器上,邮件服务器仅用于提供邮件,我们使用 mx 记录将邮件服务器指向主域,我们必须在两台服务器上安装 ssl 还是只安装一个?
我需要一些建议。
我们在 HostGator 上托管了一个电子商务网站。昨天我订购了 RapidSSL 证书,他们为我自动配置了它,这使https://www.ourdomain.com工作正常。我认为一切进展顺利,并继续通宵推动应用程序上线并使用支付网关进行一些测试。
今天早上我发现人们在访问该网站时遇到问题,尽管它对我来说效果很好。似乎添加 SSL 证书会使 DNS 失效,它必须重新传播。HostGator 确实提到他们将给我们一个专用 IP 地址以及证书。
使用http://www.startping.com尝试从世界各地的各个地方 ping 域,我看到只有一半左右指向正确的 IP。其余的指向一些我们甚至没有使用的随机 IP。
TLDR:我在我们的网站上添加了一个 SSL 证书,现在该网站在世界上的几个地方都无法使用。这是 DNS 传播问题还是我不知道的其他“问题”?
我们在不同的物理位置有两台服务器。它们将被配置在一个集群中,以便在它们之间传输信息。
服务器主机名如下:
server1.domainname.com - 位置 1
server2.domainname.com - 位置 2
然后,我们希望有另一个 DNS 名称,该名称将根据用户的位置解析到相应的服务器。如果用户在位置 1 并在浏览器中键入server.domainname.com,他们将访问位置 1 的服务器的 IP,反之亦然(我们使用内部 DNS 进行解析)。
DNS 名称:
server.domainname.com
由于 Apple 设备,我们需要获得商业证书来保护服务器。我们一直在研究 GoDaddy 的单域无限子域(通配符)解决方案。
我读过证书链接或绑定到主机名。
我对这实际上意味着什么感到困惑。在上面的情况下,主机名server1.domainname.com和server2.domainname.com永远不会被直接命中,名称只是服务器的名称。我们希望用户使用server.domainname.com。因此,当我们获得商业证书时,我们应该只注册server.domainname.com还是所有 3 个名称?
我想我也对主机名(服务器本身的名称)与域名或 URL 感到困惑。
对不起,我到处乱跳。我只是想弄清楚我缺少什么,并且不了解 SSL 注册过程的工作原理以及实际需要提供什么才能获得证书。
任何澄清将不胜感激。
谢谢
我现有的 SSL 证书即将到期,所以我需要用新证书替换它。我已获得 .cer 和 .key 文件。如何在最短的停机时间内顺利更换证书?
我在 SO 上问过这个问题,但这可能是一个更好的论坛?
我刚刚将域从自定义站点切换到 shopify 站点。自定义站点使用 SSL,并且任何在 Chrome 中访问该站点的客户很可能在其历史记录中保存了 https。
由于用户尝试访问一个 url,但该站点实际上来自 shopify 的服务器,因此 Chrome 会抛出大红色错误警告用户该站点可能不是他们想要访问的站点。
有什么办法可以使用 DNS 将所有 https 尝试重定向到 http?或防止此错误的另一种解决方案?
我有 myapp.com 的有效 SSL 证书,但 www.myapp.com 没有。基于这个问题,在我看来,如果没有获得 www.myapp.com 的另一个证书,就不可能立即从https://www.myapp.com重定向到https://myapp.com。
我试图避免为另一个仅用于重定向到“正确”站点的证书支付更多的钱,但我也想避免在有人无意中访问错误版本时出现严重的安全警告。
是否可以使用自签名证书或任何免费的东西来让某人重定向到正确的版本而无需购买其他证书?
我想在 Postfix 中禁用密码 SSL3_RSA_WITH_SEED_SHA。
我已经进入 main.cf
smtpd_tls_ciphers = high
smtpd_tls_protocols = TLSv1,!SSLv2,!SSLv3
smtpd_tls_exclude_ciphers = aNULL, DES, 3DES, MD5, DES+MD5, RC4
Run Code Online (Sandbox Code Playgroud)
我应该向 smtpd_tls_exclude_ciphers 添加什么来排除 SSL3_RSA_WITH_SEED_SHA?
我无法在运行 centos 6.5 的 VPS 上终止 httpd 进程。
我尝试用 -9 标志杀死它,但也不起作用。
命令的输出: ps aux | grep httpd
root 29459 0.0 0.0 103252 828 pts/0 S+ 11:24 0:00 grep httpd
Run Code Online (Sandbox Code Playgroud)
奇怪的是,每次输入kill -9 29459命令,上述进程的pid加2,kill命令返回No such process
在此之前发生的事情是我尝试重新启动 httpd 但由于 SSL 错误无法重新启动
任何帮助,将不胜感激。
ssl ×10
apache-2.2 ×3
https ×2
openssl ×2
centos ×1
email-server ×1
httpd ×1
kill-process ×1
linux ×1
mod-ssl ×1
nginx ×1
postfix ×1
redhat ×1
ubuntu ×1