标签: ssl

创建 CA 需要什么类型的 SSL 证书?

我的任务是创建供公司使用的证书颁发机构。最好使用“有效”(非自签名)证书。目标是为子域颁发单独的证书,而不是通配符,以及通配符证书、用户、服务等未涵盖的子子域。

所有这些可能仅限于单个域。

据我了解,我需要像这样具有某些功能的有效证书 Key Cert Sign, CRL Sign

这是真的吗,有人可以向我指出可以向我出售那种证书的文档和 SSL 提供商吗?

谢谢。

更新:感谢您的评论:那么我可能需要重新表述我的问题,为服务和用户颁发公开有效的证书需要什么?有一些网站颁发用户证书,例如https://www.comodo.com/home/email-security/free-email-certificate.php。但我不想依赖公共和免费服务供公司使用,而宁愿使用稳定可靠的服务。

ssl ssl-certificate certificate-authority

-1
推荐指数
1
解决办法
145
查看次数

如何将 IIS 创建的 CSR 提交给 StartSSL 证书提供商?

我在设定过程中的IIS服务器了免费SSL certitificatestartssl如果

我是这个领域的新手。StartSSL 对我来说似乎是合法的。

我的问题是关于 他们网站上的第 7 点

重点说

打开您创建的 CSR 并将其提交给您的证书提供商。

如何将 CSR 文件提交给我的提供商?通过电子邮件、传真或是否有对话(我看不到)在 IIS 中来这样做?

有没有人用 StartSSL 为他们的 Web 服务器设置过 SSL 证书?

iis windows-server-2008 ssl

-1
推荐指数
1
解决办法
309
查看次数

域 SSL 不适用于端口 9002

我有带有 SSL 证书的 example.com 域。我尝试使用 iframe将http://example.com:9002 URL包含到https://example.com页面中。但是我收到了错误,例如阻止加载混合活动内容

请帮助在服务器中解决此问题。我尝试使用 .htaccess 文件更改标题Header set Access-Control-Allow-Origin " "*

提前致谢

ssl

-1
推荐指数
1
解决办法
387
查看次数

续订 SSL 证书需要多长时间?

我从托管公司租用了托管专用服务器。一年前,他们应我的要求为我的一个域添加了 SSL 支持。

然而,昨晚,证书过期了:

yourdomain使用了无效的安全证书。

该证书于 2016 年 4 月 9 日 03:33 到期。当前时间是 2016 年 4 月 9 日 10:00。

错误代码:SEC_ERROR_EXPIRED_CERTIFICATE

我对这个特定的托管公司几乎没有信任,因为他们已经表现出犯错的模式,这是最新的例子。

我在他们的支持下创建了一张票,他们告诉我:

  • 他们“要求使用相同的私钥重新颁发证书”(在 Geotrust 上)。
  • “这可能需要长达 12 小时才能出现”

我的问题是:

  1. 更新证书的步骤是什么?是否只是 a) 从证书提供商处获取新证书 b) 在服务器上安装新证书?
  2. 通常需要多长时间?

澄清一下:我的主人通常做事很慢。我希望能够检查此证书续订并确保及时执行,因为目前有数百名付费客户无法访问该站点。

ssl ssl-certificate

-1
推荐指数
1
解决办法
8499
查看次数

我可以在 Internet Information Services 中禁用 SSLv3 吗?

我有 Windows Server 2012 R2 标准版。我需要在 Internet 信息服务中禁用 SSLv3。

安全吗?如果尝试禁用 SSLv3,此后会出现什么类型的问题?

SSLv3 怎么样?

我尝试谷歌搜索,但无法找到具体的答案。

ssl windows-server-2008-r2

-1
推荐指数
1
解决办法
926
查看次数

密码仅在操作系统级别配置吗?

我需要在我们托管的站点上删除对弱服务器的支持。这是一个高度安全的网站,客户数据极其敏感,我们的客户和审计员要求我们放弃对弱密码的支持。

我面临的挑战是,我不知道建议客户进行此更改的最佳方法。他们不需要放弃对弱密码的支持,因为他们可能需要连接到其他站点,但他们确实需要确保可以支持强密码。我们知道,有一小部分客户仍在使用弱密码与我们协商 TLS。

那么密码只能在操作系统级别配置吗?所有 TLS/密码逻辑是否都由操作系统专门管理?或者,自定义应用程序(包括浏览器)是否可以包含自己的 TLS/密码逻辑,绕过操作系统配置,甚至使用操作系统上未安装的密码?我看过一些关于在 Chrome 中更改密码的讨论,但我找不到任何关于其工作原理或如何与操作系统密码配置交互的权威声明。

感谢您的任何想法!

ssl cipher

-1
推荐指数
1
解决办法
99
查看次数

在 https 中运行我的网站时出现不受信任的连接问题

我正在使用 cloudflare 来管理我的 DNS。当我在 https:// 下访问我的网站时,它会显示“不受信任的连接”。

这很可能是由于 DNS 问题吗?或者,这可能是由于虚拟主机问题而发生的吗?如果需要,我可以提供我的虚拟主机配置。

ubuntu ssl virtualhost ssl-certificate apache-2.2

-2
推荐指数
3
解决办法
1156
查看次数

系统管理员如何跟踪员工 Gmail 聊天

我所在的公司曾警告我不要使用聊天工具。

我与其中一位管理员交谈过,他说每一次聊天都受到监控;

好的,我同意如果我们使用纯文本可以,但如果我们使用 ssl 会怎样。

我在 gmail 中聊天时使用了 tcpdump,但我看不到任何未加密的消息(不确定我是否以正确的方式这样做)。

我听说过执行MITM进行跟踪的代理,但在这种情况下,我没有收到有关任何无效证书或握手的警告。这真的可以在不破坏 ssl 连接的情况下监控加密聊天吗?

ssl encryption proxy https transparent-proxy

-2
推荐指数
1
解决办法
4260
查看次数

使用不同端口在同一服务器上设置多个 https

我正在尝试通过 apache 或 nginx 虚拟主机设置多个 https 网站,但我注意到我必须将端口附加到 IP 地址的末尾才能查看使用非默认 443 ssl 端口的网站的 https

是否可以在同一台服务器上使用不同的端口拥有多个 https 网站?如果是,那么如何才能做到这一点而不需要在末尾附加非默认端口

我尝试过什么

# Ensure that Apache listens on port 80 and all ssl ports
Listen 80 
Listen 443
Listen 543


# Listen for virtual host requests on all IP addresses
NameVirtualHost *:80
NameVirtualHost *:443
NameVirtualHost *:543

<VirtualHost 192.168.101.44:443>
DocumentRoot /www/example1
ServerName www.example1.com

# Other directives here

</VirtualHost>

<VirtualHost 192.168.101.54:543>
DocumentRoot /www/example2
ServerName www.example2.org

# Other directives here

</VirtualHost>
Run Code Online (Sandbox Code Playgroud)

按此顺序,将能够分别访问https://www.example1.comhttps://www.example2.org上的网站

这可能吗?阿帕奇?nginx?我使用这两个网络服务器,所以想知道它是否可以与其中一个或两个一起使用。如果需要,我可以将问题编辑得更清楚。

谢谢

ssl nginx virtualhost apache-2.2

-2
推荐指数
1
解决办法
9586
查看次数

与常规 SSH 匹配时,IPMI 的优势是什么?

IPMI 与常规用户到主机 SSH 有何不同?据我所知,SSH 只是访问头节点的终端,IPMI 链接到头节点的实际硬件,但这是我知识的限制。

Supermicro IPMI Tool CLI 是否允许访问头节点上的终端?

谢谢

networking ssl ipmi ipmitool bmc

-2
推荐指数
1
解决办法
217
查看次数