我从godaddy http://www.godaddy.com/ssl/ssl-certificates.aspx购买了“Protect 1 Website”ssl
,并请求并下载了域“example.com”的证书,但是当我访问 dev.example.com 时,浏览器 URL 栏显示错误“ssl 地址不匹配”,我想知道我是否访问 www.example.com (www.example.com现在指向了另一台服务器),还会出现这个错误吗?
我有一个 GoDaddy SSL 证书,并且某些其他服务器端脚本正在访问端点。
我们遇到了这个https://github.com/coolaj86/node-ssl-root-cas修复的问题,默认情况下没有安装 GoDaddy 根证书。
我应该获得什么证书才能让用户不会遇到这个问题?目标不是让他们安装 ca 证书或奇怪的黑客。
我正在开发一个应用程序,它必须能够发送带有潜在敏感信息的电子邮件。我想知道是否有关于公司设置中通常使用的 SMTP 服务器的任何数据(例如,除了 Exchange 之外还有什么?)以及它们是否支持 SSL 连接?
我在端口 443 上启动我的播放框架服务器时遇到问题,我正在使用 Scala play 2.20 并且我的播放服务器通过以下命令在端口 9443 上运行良好
./start -Dhttps.port=9443 -Dhttps.keyStore=/home/ubuntu/ssl/tomcat.keystore -Dhttps.keyStorePassword=mypasswd
Run Code Online (Sandbox Code Playgroud)
但是当我想通过以下命令在端口 443 上运行播放服务器时
./start -Dhttps.port=9443 -Dhttps.keyStore=/home/ubuntu/ssl/tomcat.keystore -Dhttps.keyStorePassword=mypasswd
Run Code Online (Sandbox Code Playgroud)
它给了我错误
Play server process ID is 12425
SLF4J: Class path contains multiple SLF4J bindings.
SLF4J: Found binding in [jar:file:/home/ubuntu/web-1.0-SNAPSHOT/lib/org.slf4j.slf4j- log4j12-1.6.1.jar!/org/slf4j/impl/StaticLoggerBinder.class]
SLF4J: Found binding in [jar:file:/home/ubuntu/web-1.0-SNAPSHOT/lib/ch.qos.logback.logback-classic-1.0.13.jar!/org/slf4j/impl/StaticLoggerBinder.class]
SLF4J: See http://www.slf4j.org/codes.html#multiple_bindings for an explanation.
SLF4J: Actual binding is of type [org.slf4j.impl.Log4jLoggerFactory]
log4j:WARN No appenders could be found for logger (com.jolbox.bonecp.BoneCPConfig).
log4j:WARN Please initialize the log4j system properly.
log4j:WARN See http://logging.apache.org/log4j/1.2/faq.html#noconfig for more info. …Run Code Online (Sandbox Code Playgroud) 在 Fedora 20 上,我尝试安装 ssl,但出了点问题,现在当我尝试重新启动 apache 时出现错误。
我该怎么做才能获得有关错误的更多信息并解决它?
[root@localhost certs]# service httpd restart
Redirecting to /bin/systemctl restart httpd.service
Job for httpd.service failed. See 'systemctl status httpd.service' and 'journalctl -xn' for details.
[root@localhost certs]# journalctl -xn
-- Logs begin at Mon 2014-03-10 18:44:01 CET, end at Fri 2014-07-04 13:39:14 CEST. --
Jul 04 13:39:08 localhost.localdomain dbus-daemon[790]: dbus[790]: avc: received policyload notice (seqno=2)
Jul 04 13:39:08 localhost.localdomain dbus[1895]: avc: received policyload notice (seqno=2)
Jul 04 13:39:08 localhost.localdomain dbus[1926]: avc: received policyload notice …Run Code Online (Sandbox Code Playgroud) 首先请原谅我对这方面的知识缺乏。
场景是我有一个域example.com。例如,此域托管在 192.168.1.100 上,并且是公司网站的主要域。
我还希望拥有一个客户门户,但打算将其托管在我拥有更多控制权的另一台服务器上。子域将是 customer.example.com,并将托管在 192.168.0.100。
服务器位于不同的位置,但可以通过 WAN 相互通信。
我需要获得一个涵盖域和子域的 SSL 证书,据我所知,我需要一个通配符 SSL。
我的问题是是否可以购买可在多个服务器上使用的通配符 SSL。我试图寻找有关此的一些信息,但是,我的大多数搜索都返回有关一台服务器上多个 SSL 证书的信息。如果有人能给我一些建议或向我指出一些指南/文档,我将不胜感激。
注意 我使用基于 linux 的服务器和 apache。
我不需要产品/服务推荐,因为我有一个提供商,并且明白这不是 SE 网站的目的。
ssh username@example.com.a2enmod ssl并生成了一个 CSR 以在服务器上的一个虚拟主机上启用 SSL。scp同一台主机执行操作。此时,服务器响应:
The authenticity of host 'example.com (123.123.123.12)' can't be established.
Run Code Online (Sandbox Code Playgroud)
鉴于上下文,这是否正常?
我正在使用 NGINX,我只是设置了一个域和子域,我需要在这两个域上都使用 SSL。
查看子域的服务器块
server {
listen 80;
listen 443 ssl;
server_name www.desktop.just4bettors.mobi desktop.just4bettors.mobi;
root /home/c0pt/capilleira/capilleiraclickandgambleweb/dist;
ssl_certificate /etc/ssl/certs/just4bettors.mobi.chained.crt;
ssl_certificate_key /etc/ssl/private/just4bettors.mobi.key;
ssl_session_cache shared:SSL:1m;
ssl_session_timeout 5m;
ssl_ciphers HIGH:!aNULL:!MD5;
ssl_prefer_server_ciphers on;
location / {
index index.html index.htm;
...
}
}
Run Code Online (Sandbox Code Playgroud)
如果我进入该子域,一切正常,但是,我应该如何知道 SSL 是否已设置?
我有一个免费的 SSL 证书,当我的网站流量较低时它运行良好 - 但流量增加了,现在用户经常收到建立安全连接的错误。其中一些是回退错误,有些只是说建立安全连接时出错。我想知道我拥有的证书是否会对它可以处理的流量产生影响?是否有一家公司可以颁发证书以更好地处理高流量情况?
我理解为什么需要 SSL 警告以及为什么应该防止用户,甚至是有经验的用户轻易忽略它们。我也明白,一般来说,“白名单”或受信任的不可信根 CA 方法是在日常工作站上工作的最佳方法,您还可以在其上进行银行业务、交易或发送电子邮件。
也就是说,如果我Internet Explorer 8在一个无法访问 Internet 的新配置的测试盒上使用,那么我必须不断单击一两个按钮来管理服务器,https://my-vm-213.goofy.local或者在任何情况下都没有任何意义。如果我们正在处理大量上下左右的主机,那么花点时间添加根 CA 是没有意义的,这些根 CA 添加起来很愚蠢并且没有理由存在于其中小时。
我的问题是:有没有办法“始终通过”SSL 检查:
Certificates mmcGUIcertutil等管理的相同子系统。Internet ExplorerOpenSSL但我真的不知道)对我来说,这将是这样的:
( X ) Always validate SSL certificates (DANGEROUS!)
下面更合理化
如果您知道自己在实验室环境或新配置的环境或小型企业环境中工作,严格来说是与系统相关的问题,那么在保密性或完整性(或缺乏相关意识)方面,当您总是禁止 SSL 警告,因为您已经知道它们会出现。我想您可能会争辩说,“好吧,如果有人知道您对此如此松懈并通过专门针对您要压制的那些类型的主机来利用它,该怎么办”,但该论点仅在 a) 有任何明显的手段时才成立利用您对内联网应用程序的 IE8 浏览器兼容性测试,b) 您错误地配置了您的虚拟机网络,实际上允许它通过其网关传输或接收数据包,以及其他原因,但最重要的是,c) 您曾经做过任何事情由于在您知道会产生该警告的主机上工作时该警告的结果不同。