我需要通过 HTTP 访问一些图像和 JS 文件,但是如果我使用 启用 HSTS add_header Strict-Transport-Security "max-age=31536000";,则所有文件都通过 HTTPS 强制提供。
所以我使用了add_header Strict-Transport-Security "max-age=0;".
是否有启用 HSTS 的通过 HTTP 访问文件的方法?
我添加了一些修改我的 root@mypage:/etc/nginx/sites-available/default
当我这样做时sudo service nginx restart ,服务器会返回此错误:Job for nginx.service failed because the control process exited with error code. See "systemctl status nginx.service" and "journalctl -xe" for details.
如果我运行nginx -t -c /etc/nginx/nginx.conf输出是
Enter PEM pass phrase:
nginx: the configuration file /etc/nginx/nginx.conf syntax is ok
nginx: configuration file /etc/nginx/nginx.conf test is successful
有人可以告诉我我做错了什么吗?我在这里完全空白
这是root@mypage:/etc/nginx/sites-available/default文件
server {
listen 80;
listen [::]:80 default_server ipv6only=on;
server_name mypage.com;
passenger_enabled on;
rails_env production;
root /home/deploy/mypage/current/public;
# redirect server error pages to …Run Code Online (Sandbox Code Playgroud) 我怎样才能解决这个问题?
我正在使用 Amazon EC2,它是另一个 EC2 实例的映像:
ubuntu@ip:~/LabelMeAnnotationTool-master$ sudo apt-get install apache2
Reading package lists... Done
Building dependency tree
Reading state information... Done
The following extra packages will be installed:
apache2-bin apache2-data
Suggested packages:
apache2-doc apache2-suexec-pristine apache2-suexec-custom apache2-utils
The following packages will be upgraded:
apache2 apache2-bin apache2-data
3 upgraded, 0 newly installed, 0 to remove and 269 not upgraded.
Need to get 1,092 kB of archives.
After this operation, 18.4 kB of additional disk space will be used.
Do you want …Run Code Online (Sandbox Code Playgroud) 根据https://www.digicert.com/help/,我的https://sqless.ddns.net(我的 Apache XAMPP REST Web 服务)证书不受信任,因为
SSL 证书不受信任
该证书不是由受信任的机构签署的(对照 Mozilla 的根存储进行检查)。如果您从受信任的机构购买了证书,您可能只需要安装一个或多个中间证书。请联系您的证书提供商以获取针对您的服务器平台执行此操作的帮助。
这很奇怪,因为 Google 和 Firefox 在 Chrome 上都显示绿色挂锁以及“安全”。
我使用本教程是为了在我的服务器上设置 SSL。这些是我在C:\xampp\apache\conf\extra\httpd-vhosts.conf.
<VirtualHost *:80>
ServerAdmin myemail@email.com
ServerName sqless.ddns.net
RewriteEngine On
# Redirect to the HTTPS site
RewriteCond %{HTTPS} off
RewriteRule ^/?(.*)$ https://sqless.ddns.net/$1 [NE,L,R=301]
</VirtualHost>
<VirtualHost *:443>
ServerAdmin myemail@email.com
ServerName sqless.ddns.net
RewriteEngine On
# Redirect to the correct domain name
RewriteCond %{HTTP_HOST} !^sqless.ddns.net$ [NC]
RewriteRule ^/?(.*)$ https://sqless.ddns.net/$1 [NE,L,R=301]
Alias /.well-known C:/xampp/htdocs/.well-known
SSLEngine on
SSLCertificateFile "C:/Users/Morgan/AppData/Roaming/letsencrypt-win-simple/httpsacme-v01.api.letsencrypt.org/sqless.ddns.net-crt.pem" …Run Code Online (Sandbox Code Playgroud) 我的一个站点上的 TLS (SSL) 证书昨天已过期。我获得了一个新的 - 并将其安装在网站上(在 nginx 下的 Debian 9 上运行)。现在,当我从 windows 或 mac 访问该站点时,证书得到正确处理并且一切正常。
同时,我有一项服务在同一台服务器上运行并连接到同一站点。自证书更新以来,此服务开始失败。尝试对此进行调试时,我意识到安装证书的系统本身不信任颁发者。使用 wget,我收到此错误:
证书没有已知的颁发者
使用 curl 我收到此错误:
SSL 证书问题:无法获取本地颁发者证书
这似乎指向系统上缺少 ca 证书。我试过跑步update-ca-certificates和dpkg-reconfigure ca-certificates. 两个过程都成功完成,但问题仍然存在。
以下是 Mac 上 Chrome 的证书详细信息:
我试图手动将根颁发者证书添加到 ca-certs 存储中update-ca-certificate,但是这导致了重复证书的警告。
我怎样才能解决这个问题?禁用证书检查不是一个选项;通过 HTTP 访问该站点也不是一种选择。
ssl debian ssl-certificate ssl-certificate-errors debian-stretch
我配置了一个 postfix 邮件服务器来接收电子邮件。我根据安全要求启用了 TLS,并且端口 25 被提供商禁止。我在 master.cf 上使用以下命令启用了 465 和 587
submission inet n - n - - smtpd -v
-o syslog_name=postfix/submission
-o smtpd_tls_security_level=encrypt
-o smtpd_sasl_auth_enable=yes
-o smtpd_client_restrictions=reject
-o milter_macro_daemon_name=ORIGINATING
smtps inet n - n - - smtpd -v
-o syslog_name=postfix/smtps
-o smtpd_tls_wrappermode=yes
-o smtpd_sasl_auth_enable=yes
-o smtpd_client_restrictions=reject
-o milter_macro_daemon_name=ORIGINATING
Run Code Online (Sandbox Code Playgroud)
我可以从gmail接收电子邮件,也可以从其他地方接收电子邮件,但不能交换。我使用配置了 Exchange 帐户的 Outlook 客户端。我没有收到任何传入连接或登录到 postfix.log 文件。看来是被exchange服务器禁止了。我还注意到我可以使用 openssl s_client -connect 针对 465 获取证书,但如果我对 587 执行相同操作,它会返回一个空证书。
我们客户的一个站点的证书无效,我们不知道是谁提供了证书。从那以后,我们与客户的所有联系人都离开了公司。
是否有类似 WHOIS 证书的数据库可以显示管理员是谁?
我们托管该站点,因此我们负责生成 CSR(证书签名请求)。
另外,当证书即将到期时,证书颁发机构是否会发出到期通知?
当访问受 SSL 保护的网站时,IE8 会抱怨证书名称与网站地址不匹配,但没有提供有关证书的信息或它正在寻找的名称。
在 IE9(或“IE8 模式”下的 IE9)、Firefox、Chrome 和 Safari 中访问同一个站点,显示没有问题,并且证书与地址匹配。证书检查器表明一切都已正确安装和配置。
有谁知道这可能是什么原因造成的?这是 IE8 中的已知问题或错误吗?我一直在谷歌搜索类似的问题,但由于不确定实际发生的事情,我不确定要搜索什么。
我的问题类似于这个问题。但是,我的服务器运行的是 Apache2。
编辑:为什么投反对票?我没有充分描述某些事情吗?由于隐私问题,我不能透露网站。我的运行 Fedora 的服务器绝对是为 SNI 配置的。然而,根据此文章,它的测试场地,我们已经确认有问题的浏览器(IE8.0.6001运行Windows XP SP3)协商SSL连接时,明确不发送服务器名称,所以SNI也无济于事。
我有一个网站,它安装了 ssl 并且可以在 PC 和 Mac 上正常工作。
但是当我从移动设备打开它时,它给出了一个错误,指出服务器的证书不受信任。
您可以查看网站https://hepsibebek.com
我应该怎么做才能解决这个问题?
提前致谢
ssl ×10
nginx ×2
amazon-ec2 ×1
apache-2.4 ×1
apache2 ×1
debian ×1
email ×1
exchange ×1
hsts ×1
lets-encrypt ×1
openssl ×1
postfix ×1
ubuntu ×1
vps ×1
xampp ×1