标签: ssl

postfix - 接收电子邮件时出现 TLS/SSL 错误

我可以从 gmail 接收电子邮件,但是某些其他服务器在尝试向我的服务器发送电子邮件时被拒绝

以下是我尝试从startcom.org以及前一天尝试向我发送某些内容的其他服务器获取身份验证时的日志。

Oct 11 05:26:54 snw postfix/smtpd[2342]: connect from 118-161-77-187.dynamic.hinet.net[118.161.77.187]
Oct 11 05:26:55 snw postfix/smtpd[2342]: NOQUEUE: reject: RCPT from 118-161-77-187.dynamic.hinet.net[118.161.77.187]: 454 4.7.1 <support@microsoft.com>: Relay access denied; from=<support@microsoft.com> to=<support@microsoft.com> proto=SMTP helo=<159.8.48.206>
Oct 11 05:26:56 snw postfix/smtpd[2342]: lost connection after RCPT from 118-161-77-187.dynamic.hinet.net[118.161.77.187]
Oct 11 05:26:56 snw postfix/smtpd[2342]: disconnect from 118-161-77-187.dynamic.hinet.net[118.161.77.187]
Oct 11 05:30:16 snw postfix/anvil[2344]: statistics: max connection rate 1/60s for (smtp:118.161.77.187) at Oct 11 05:26:54
Oct 11 05:30:16 snw postfix/anvil[2344]: statistics: max connection count 1 for …
Run Code Online (Sandbox Code Playgroud)

ssl postfix tls

0
推荐指数
1
解决办法
2920
查看次数

使用 Mac 为另一台服务器创建 CSR

我在 Bluemix 上托管了一个网站。

我想设置 SSL 证书,我正在遵循本指南:https : //developer.ibm.com/bluemix/2014/09/28/ssl-certificates-bluemix-custom-domains/

我订购了 Thawte 123 证书,现在我需要将我的 CSR 粘贴到文本框中。Thawte 帮助中心的说明说要“从服务器”生成这个。

但是,我无权访问 bluemix 服务器本身,也无权访问 ssh。相反,根据我链接到的文章,我有一个 Web UI 来上传私钥和证书。我认为这是解决此问题的方法。

我在 Mac 上。谷歌搜索这个问题,我发现的所有文章(例如:https ://search.thawte.com/support/ssl-digital-certificates/index?page=content&actp=CROSSLINK&id =INFO2989)假设我想为 Mac 创建一个证书服务器。但在这里我想要的是从 mac 创建证书请求,但是对于第三方服务器!

如何从 Mac(不是服务器)为 Thawte 生成有效的 CSR?

ssl mac-osx ssl-certificate bluemix

0
推荐指数
1
解决办法
4738
查看次数

如何从 SSLLabs 获得满分?

如您所见:https : //www.ssllabs.com/ssltest/analyze.html?d=www.notfriendly.xyz&hideResults=on&clearCache=on 我的论坛确实有 A+ 分数,但缺乏密钥交换和芯片强度。我正在运行 nginx 网络服务器。我可以做些什么来提高我的分数并获得更安全的 SSL/TLS 会话?

ssl

0
推荐指数
1
解决办法
406
查看次数

强制 HTTP 到 HTTPS 重定向

我在 SharePoint 上有一个网站,并且已成功实现 HTTP To HTTPS 重定向。

但是,如果用户转到 URL 并从“https”中删除“s”,则无需 SSL 即可访问站点。

我想要一种在所有情况下都强制将用户重定向到 HTTPS 的方法。如何使用 IIS 或 SharePoint 管理中心实现这一目标?

sharepoint ssl https redirect

0
推荐指数
1
解决办法
329
查看次数

我的自签名证书有什么问题?

我想在 Windows Server 2012 R2 上创建一个自签名证书,只是为了测试和尝试。

我的证书信息没有错误,但是当我浏览到http://localhost 时,我看到浏览器红色栏,这意味着证书有问题。

浏览器警告(红条)

我试图像许多引用这个,但我无法找到我的错误。

这是查看日志或跟踪错误的方法吗?

ssl self-signed-certificate

0
推荐指数
1
解决办法
272
查看次数

在没有证书错误的情况下重定向 HTTPS 流量

我有一个强制门户,我试图将 HTTPS 流量重定向到我的门户 - 最好没有重定向 https 流量的认证警告。

例如

User attempts to access https://google.co.uk
User is not validated.
User gets redirected to https://portal.com via the router
Run Code Online (Sandbox Code Playgroud)

就目前而言,用户被重定向到认证警告,即

this certificate is not trusted

显然,这个问题可以通过提供 SSL 证书来绕过。网上的人们似乎都说他们拥有两个 https:// 网站(即 portal.com 和 google.co.uk)。

问题: 绕过 SSL 证书错误问题的人是否为最初请求的网站或他们重定向到的门户提供了证书?

ssl https redirect

0
推荐指数
1
解决办法
470
查看次数

https://domain.com ssl 错误,除非添加异常,否则不会重定向到 www

我已经使用 certbot 为我的域创建了一个让我们加密的证书。我确保包含 www 和一些(需要的)子域,因此证书应该对非 www 和 www 有效:

domain.com www.domain.com sub1.domain.com ...
Run Code Online (Sandbox Code Playgroud)

但事实并非如此,如果我尝试访问https://domain.com,它会抛出 ssl 错误。

在证书查看器中(通过 www 访问时),我可以看到 Common Name (CA) domain.com。证书主题替代名称包含非 www 和 www...

所以我不明白为什么它会出现这个错误:

domain.com uses an invalid security certificate.
The certificate is not trusted because it is self-signed.
Error code: SEC_ERROR_UNKNOWN_ISSUER
Run Code Online (Sandbox Code Playgroud)

我确实生成了一个自签名证书,但是对于默认的虚拟主机块(httpd-ssl.conf 中的那个),其他块使用的是让我们加密证书。

我还确保删除了 Firefox 缓存。

我没有添加例外,现在它重定向到https://www.domain.com每次我写https://domain.com

我使用的是 Apache 2.4.23,我的 vhosts 配置如下:

<VirtualHosts *:80>
    Servername domain.com
    Redirect permanent / https://www.domain.com/
</VirtualHosts>

<VirtualHost *:443>
    ServerName domain.com:443
    Redirect permanent / https://www.domain.com:443/
</VirtualHost> …
Run Code Online (Sandbox Code Playgroud)

ssl https virtualhost tls apache-2.4

0
推荐指数
1
解决办法
996
查看次数

将通配符 SSL 证书从一个 LAMP 堆栈移动到另一个的安全问题。

我的公司正在使用新平台改造他们的网站和子域,这需要我们升级到性能更高的 LAMP 服务器。话虽如此,我想重新使用最初创建的通配符 SSL,用于我们原始的 LAMP 堆栈。

我的目的是将我们的 SSL 授权提供的中间和主要证书复制到新的 LAMP 堆栈,更新 Apache 配置文件以使用新的 SSL 证书并重新启动我的 Web 服务器。

像这样重用 SSL 证书时,我应该注意哪些安全问题?我只是想确保我没有忽略一些重要的事情。谢谢。

ssl lamp ssl-certificate

0
推荐指数
1
解决办法
60
查看次数

如何在域解析到服务器之前测试已安装的 SSL 证书

在 DNS 更新以将该域指向其新服务器之前,是否可以通过安装在服务器上的浏览器测试 SSL 证书?

我希望做一些类似于 DigiCert 在线 SSL 检查器所做的事情。

我有一个解析到服务器 A 的主机“example.com”。

我购买了 SSL 证书并将其安装在主机将很快解析的服务器 B 上。

在更新 DNS 以将 example.com 从服务器 A 重新指向服务器 B 之前,我想知道 SSL 证书是否与其安装的密钥、证书和捆绑包一起正常工作。

那有可能吗?

linux ssl ssl-certificate dns-zone

0
推荐指数
1
解决办法
3668
查看次数

如果强制执行 Strict-Transport-Security,如何将网站流量发送到 http 端口?


如果强制执行 Strict-Transport-Security,我如何将网站流量发送到 http 端口

例如,
如果我嵌入了一个指向 http 端口 8000
的链接,访问者将被定向到 https 端口 8000 ,我就会强制执行 Strict-Transport-Security

我需要的结果是,
如果我嵌入了一个指向 http 端口 8000
的链接,访问者将被定向到 http 端口 8000

谢谢。

ssl hsts

0
推荐指数
1
解决办法
481
查看次数