标签: ssl

ApacheBenchmark ab - SSL 读取失败 - 关闭连接

当我在我的网站上运行 ab 时,我收到了很多这样的回复:

SSL read failed - closing connection
SSL read failed - closing connection
SSL read failed - closing connection
Run Code Online (Sandbox Code Playgroud)

有时它是成功的。我使用的是 MacBook Pro 10.7.2。奇怪的是,其他人在我旁边的一台非常相似的机器上进行了相同的测试,而不是 OS Lion,并且没有问题。

有任何想法吗?我确信这是我机器上的东西,因为我让 ab 到处工作。

命令很简单: ab -c 100 -n 1000 https://mywebsite.com

另一件事,当我查看 nginx 日志时,我确实看到了一些来自 ab 的请求,因此它正在工作。而且,日志不显示失败的日志。

ssl nginx ab apache-2.2

16
推荐指数
1
解决办法
2万
查看次数

重新颁发 SSL 证书是否会使之前颁发的证书失效?

我使用 SSL 证书供应商(RapidSSL、FWIW)的“重新颁发证书”功能来获取新证书 - 在这样做时,我创建并使用了新的私钥和密码短语。

重新签发此证书是否会导致之前签发的证书失效?如果是这样,那需要多长时间?

ssl certificate revoked

16
推荐指数
2
解决办法
1万
查看次数

我可以对 *.domain.com 和 domain.com 使用相同的通配符认证吗

您可以使用 *.domain.com 作为名称来制作 SSL 证书。

但不幸的是,这不包括https://domain.com

有什么解决办法吗?

ssl certificate openssl wildcard

15
推荐指数
2
解决办法
9412
查看次数

POST 数据是否通过 SSL 连接加密?

我已将 Web 服务器设置为使用 SSL(在将其移至公共服务器之前,我将 WAMP 用于我的暂存方案)。手头站点的目的已经成功,我能够使用 HTTPS 协议从远程计算机使用该站点。

我的一个用户(测试人员)提出的一个问题是关于 POST 数据。在他的测试场景中,他在我们的一位潜在客户的现场,访问位于他们非常挑剔的公司防火墙后面的站点(我们已经确定了该站点如何应用于他们的 AUP,我们很干净)​​。他在 FireFox 中运行站点,使用 Firebug 来监视 POST 和 GET 数据。问题在这里:

在他的 Firebug 窗口中,来自 XMLHTTPRequest 的 POST 和 Response 以纯文本形式返回。是因为他是发起安全连接的人吗?POST/Response 数据会显示给网络管理员或日志吗?

请注意,此处的目的不是欺骗管理员或规避政策;这是一款适用于需要传输敏感数据的不同地点的现场人员的应用程序。使用将与我们遇到的每个网络基础设施协调。

ssl encryption https

15
推荐指数
1
解决办法
3万
查看次数

我应该如何检查 SSL 会话恢复是否有效?

我正在使用 nginx,并且想要实现 SSL 会话恢复。我们应该如何测试它是否有效?

我已启用这些设置:

ssl_session_cache    shared:SSL:10m;
ssl_session_timeout  10m;
Run Code Online (Sandbox Code Playgroud)

ssl nginx https

15
推荐指数
2
解决办法
2万
查看次数

设置透明 SSL 代理

我有一个装有 2 个网卡的 linux 机器,用于检查通过端口 80 的流量。一张网卡用于上网,另一张卡连接到网络交换机。关键是为了调试目的,能够检查连接到该交换机的设备上的所有 HTTP 和 HTTPS 流量。

我已经为 iptables 编写了以下规则:

nat

-A PREROUTING -i eth1 -p tcp -m tcp --dport 80 -j DNAT --to-destination 192.168.2.1:1337
-A PREROUTING -i eth1 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 1337

-A POSTROUTING -s 192.168.2.0/24 -o eth0 -j MASQUERADE
Run Code Online (Sandbox Code Playgroud)

在 192.168.2.1:1337,我有一个使用 Charles ( http://www.charlesproxy.com/ ) 进行录制的透明 http 代理。

对于端口 80 一切正常,但是当我为指向端口 1337 的端口 443 (SSL) 添加类似的规则时,我通过 Charles 收到有关无效消息的错误。

我之前与 Charles ( http://www.charlesproxy.com/documentation/proxying/ssl-proxying/ )在同一台计算机上使用过 SSL 代理,但由于某种原因透明地执行它没有成功。我在谷歌上搜索的一些资源说这是不可能的 - 如果有人可以解释原因,我愿意接受它作为答案。

请注意,我可以完全访问所描述的设置,包括连接到子网的所有客户端 …

ssl https man-in-the-middle iptables transparent-proxy

15
推荐指数
1
解决办法
2万
查看次数

如何在不支付 600 美元的情况下将 https 与 AWS Cloudfront 一起使用来上传我的证书?

我可以通过 Amazon CloudFront 托管一个动态网站,因为它们具有CNAME Wildcard Support。但是,我网站的某些页面使用 HTTPS。Amazon有一些关于如何将您的 SSL 证书与 CloudFront 分配相关联的文档,但定价显示每月花费600 美元,对我来说太多了。

我的问题是...是否可以配置 CloudFront 以便从 CloudFront 提供 HTTP 请求,但 CloudFront 忽略 HTTPS 请求并直接传递到源(在我的情况下,弹性负载均衡器可以免费解密 SSL) ?

ssl https amazon-cloudfront amazon-elb

15
推荐指数
2
解决办法
5094
查看次数

SSH 问题:从套接字读取失败:对等方重置连接

我在我们的一台服务器上编译了 OpenSSH_6.6p1。我可以通过 SSH 登录到升级后的服务器。但是我无法从此连接到运行 OpenSSH_6.6p1 或 OpenSSH_5.8 的其他服务器。连接时出现如下错误。

Read from socket failed: Connection reset by peer
Run Code Online (Sandbox Code Playgroud)

在日志中的目标服务器上,我看到它如下。

sshd: fatal: Read from socket failed: Connection reset by peer [preauth]
Run Code Online (Sandbox Code Playgroud)

我尝试指定cipher_spec [ ssh -c aes128-ctr destination-server ] 如自 5.8p1存档版本以来的 ssh 'connection reset by peer' 问题中所述,并且能够连接。如何将 ssh 配置为默认使用密码?为什么这里需要密码?

linux ssl ssh

15
推荐指数
1
解决办法
9万
查看次数

在 stunnel 上防止 POODLE SSL

使用 stunnel 作为 HTTPS 反向代理时,如何缓解 POODLE SSL 漏洞?

ssl openssl stunnel

15
推荐指数
2
解决办法
1万
查看次数

由于某些 ssl 错误,新服务器无法从 Puppetmaster 获取配置

生产环境中的三台机器出现了一些硬件问题并已退役。基础架构团队已重新安装它们并为它们提供相同的主机名和 IP 地址。目的是在这些系统上运行 Puppet,以便可以再次调试这些系统。


试图

1) 通过发出以下命令从 Puppetmaster 中删除旧的 Puppet 证书:

puppet cert revoke grb16.company.com
puppet cert clean grb16.company.com
Run Code Online (Sandbox Code Playgroud)

2) 删除旧证书后,通过从重新安装的节点之一发出以下命令来创建新证书请求:

[root@grb16 ~]# puppet agent -t
Info: csr_attributes file loading from /etc/puppet/csr_attributes.yaml
Info: Creating a new SSL certificate request for grb16.company.com
Info: Certificate Request fingerprint (SHA256): 6F:2D:1D:71:67:18:99:86:2C:22:A1:14:80:55:34:35:FD:20:88:1F:36:ED:A7:7B:2A:12:09:4D:F8:EC:BF:6D
Exiting; no certificate found and waitforcert is disabled
[root@grb16 ~]#
Run Code Online (Sandbox Code Playgroud)

3) 一旦证书请求在 Puppetmaster 上可见,就会发出以下命令来签署证书请求:

[root@foreman ~]# puppet cert sign grb16.company.com
Notice: Signed certificate request for grb16.company.com
Notice: Removing file Puppet::SSL::CertificateRequest grb16.company.com at '/var/lib/puppet/ssl/ca/requests/grb16.company.com.pem' …
Run Code Online (Sandbox Code Playgroud)

ssl certificate puppet puppetmaster puppet-agent

15
推荐指数
1
解决办法
4万
查看次数