我的任务是创建供公司使用的证书颁发机构。最好使用“有效”(非自签名)证书。目标是为子域颁发单独的证书,而不是通配符,以及通配符证书、用户、服务等未涵盖的子子域。
所有这些可能仅限于单个域。
据我了解,我需要像这样具有某些功能的有效证书 Key Cert Sign, CRL Sign。
这是真的吗,有人可以向我指出可以向我出售那种证书的文档和 SSL 提供商吗?
谢谢。
更新:感谢您的评论:那么我可能需要重新表述我的问题,为服务和用户颁发公开有效的证书需要什么?有一些网站颁发用户证书,例如https://www.comodo.com/home/email-security/free-email-certificate.php。但我不想依赖公共和免费服务供公司使用,而宁愿使用稳定可靠的服务。
我在设定过程中的IIS服务器了免费SSL certitificate从startssl如果。
我是这个领域的新手。StartSSL 对我来说似乎是合法的。
我的问题是关于 他们网站上的第 7 点
重点说
打开您创建的 CSR 并将其提交给您的证书提供商。
如何将 CSR 文件提交给我的提供商?通过电子邮件、传真或是否有对话(我看不到)在 IIS 中来这样做?
有没有人用 StartSSL 为他们的 Web 服务器设置过 SSL 证书?
我有带有 SSL 证书的 example.com 域。我尝试使用 iframe将http://example.com:9002 URL包含到https://example.com页面中。但是我收到了错误,例如阻止加载混合活动内容
请帮助在服务器中解决此问题。我尝试使用 .htaccess 文件更改标题Header set Access-Control-Allow-Origin " "*
提前致谢
我从托管公司租用了托管专用服务器。一年前,他们应我的要求为我的一个域添加了 SSL 支持。
然而,昨晚,证书过期了:
yourdomain使用了无效的安全证书。
该证书于 2016 年 4 月 9 日 03:33 到期。当前时间是 2016 年 4 月 9 日 10:00。
错误代码:SEC_ERROR_EXPIRED_CERTIFICATE
我对这个特定的托管公司几乎没有信任,因为他们已经表现出犯错的模式,这是最新的例子。
我在他们的支持下创建了一张票,他们告诉我:
我的问题是:
澄清一下:我的主人通常做事很慢。我希望能够检查此证书续订并确保及时执行,因为目前有数百名付费客户无法访问该站点。
我有 Windows Server 2012 R2 标准版。我需要在 Internet 信息服务中禁用 SSLv3。
安全吗?如果尝试禁用 SSLv3,此后会出现什么类型的问题?
SSLv3 怎么样?
我尝试谷歌搜索,但无法找到具体的答案。
我需要在我们托管的站点上删除对弱服务器的支持。这是一个高度安全的网站,客户数据极其敏感,我们的客户和审计员要求我们放弃对弱密码的支持。
我面临的挑战是,我不知道建议客户进行此更改的最佳方法。他们不需要放弃对弱密码的支持,因为他们可能需要连接到其他站点,但他们确实需要确保可以支持强密码。我们知道,有一小部分客户仍在使用弱密码与我们协商 TLS。
那么密码只能在操作系统级别配置吗?所有 TLS/密码逻辑是否都由操作系统专门管理?或者,自定义应用程序(包括浏览器)是否可以包含自己的 TLS/密码逻辑,绕过操作系统配置,甚至使用操作系统上未安装的密码?我看过一些关于在 Chrome 中更改密码的讨论,但我找不到任何关于其工作原理或如何与操作系统密码配置交互的权威声明。
感谢您的任何想法!
我正在使用 cloudflare 来管理我的 DNS。当我在 https:// 下访问我的网站时,它会显示“不受信任的连接”。
这很可能是由于 DNS 问题吗?或者,这可能是由于虚拟主机问题而发生的吗?如果需要,我可以提供我的虚拟主机配置。
我所在的公司曾警告我不要使用聊天工具。
我与其中一位管理员交谈过,他说每一次聊天都受到监控;
好的,我同意如果我们使用纯文本可以,但如果我们使用 ssl 会怎样。
我在 gmail 中聊天时使用了 tcpdump,但我看不到任何未加密的消息(不确定我是否以正确的方式这样做)。
我听说过执行MITM进行跟踪的代理,但在这种情况下,我没有收到有关任何无效证书或握手的警告。这真的可以在不破坏 ssl 连接的情况下监控加密聊天吗?
我正在尝试通过 apache 或 nginx 虚拟主机设置多个 https 网站,但我注意到我必须将端口附加到 IP 地址的末尾才能查看使用非默认 443 ssl 端口的网站的 https
是否可以在同一台服务器上使用不同的端口拥有多个 https 网站?如果是,那么如何才能做到这一点而不需要在末尾附加非默认端口
我尝试过什么
# Ensure that Apache listens on port 80 and all ssl ports
Listen 80
Listen 443
Listen 543
# Listen for virtual host requests on all IP addresses
NameVirtualHost *:80
NameVirtualHost *:443
NameVirtualHost *:543
<VirtualHost 192.168.101.44:443>
DocumentRoot /www/example1
ServerName www.example1.com
# Other directives here
</VirtualHost>
<VirtualHost 192.168.101.54:543>
DocumentRoot /www/example2
ServerName www.example2.org
# Other directives here
</VirtualHost>
Run Code Online (Sandbox Code Playgroud)
按此顺序,将能够分别访问https://www.example1.com和https://www.example2.org上的网站
这可能吗?阿帕奇?nginx?我使用这两个网络服务器,所以想知道它是否可以与其中一个或两个一起使用。如果需要,我可以将问题编辑得更清楚。
谢谢
IPMI 与常规用户到主机 SSH 有何不同?据我所知,SSH 只是访问头节点的终端,IPMI 链接到头节点的实际硬件,但这是我知识的限制。
Supermicro IPMI Tool CLI 是否允许访问头节点上的终端?
谢谢
ssl ×10
apache-2.2 ×2
virtualhost ×2
bmc ×1
cipher ×1
encryption ×1
https ×1
iis ×1
ipmi ×1
ipmitool ×1
networking ×1
nginx ×1
proxy ×1
ubuntu ×1