标签: https

使用仅限 http 的客户端连接到 https 服务

是否有一个简单的命令行客户端可以像这样调用:

http2https --listen localhost:80 --connect example.com:443
Run Code Online (Sandbox Code Playgroud)

这将允许我https://example.com通过实际连接到来有效地连接到http://localhost?它需要在 Windows 上运行。

我尝试过 stunnel,但似乎不起作用。

更新:

这是输出stunnel.exe -c -r google.com:443 -d 127.0.0.1:8888

No limit detected for the number of clients
stunnel 4.56 on x86-pc-msvc-1500 platform
Compiled/running with OpenSSL 1.0.1e-fips 11 Feb 2013
Threading:WIN32 Sockets:SELECT,IPv6 SSL:ENGINE,OCSP,FIPS
Reading configuration from file -c
Cannot read configuration

Syntax:
stunnel [ [-install | -uninstall] [-quiet] [<filename>] ] | -help | -version | -sockets
    <filename>  - use specified config file
    -install    - install NT service …
Run Code Online (Sandbox Code Playgroud)

windows proxy https http

5
推荐指数
2
解决办法
9709
查看次数

使用 iptables 将传入的 https 重定向到本地 IP

我有一个带有 1 个网络接口(eth0,公共 IP)的路由器,别名为 eth0:0,本地 IP 192.168.1.1。

我想将所有传入的 https (443) 流量重定向到另一台服务器。我尝试过

iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 443 -m conntrack --ctstate NEW -j DNAT --to-destination 192.168.1.2:443它有效。所有到达我的公共 IP 的 ssl 端口的流量都被重定向到 192.168.1.2。

但主要问题是这样的;现在从我的本地局域网到互联网的所有 https 流量也被重定向到该本地 IP,例如。https://facebook.com和 192.168.1.2 答案。我应该如何修复我的配置才能使其正常工作?

networking firewall https ssl iptables

5
推荐指数
1
解决办法
1万
查看次数

如何将 YouTube 的视频 URL (googlevideo.com) 自动从 HTTPS 重定向到 https?

我在 Linux 上使用 FireFox,并且希望将 YouTube 视频中的 HTTP URL 重定向到 HTTPS。YouTube\xe2\x80\x99s 视频来自googlevideo.com,所以我想使用 HTTPS 而不是 HTTP:

\n\n
http://r8---sn-qxau5-btqs.googlevideo.com...\n
Run Code Online (Sandbox Code Playgroud)\n\n

到:

\n\n
https://r8---sn-qxau5-btqs.googlevideo.com...\n
Run Code Online (Sandbox Code Playgroud)\n\n

( r8---sn-qxau5-btqs) 可能会随每个视频 URL 的变化而变化。

\n\n

我尝试了 HTTPS Everywhere 并制定了以下规则:

\n\n
<ruleset name="googlevideo">\n<target host="*.googlevideo.com" />\n\n<rule from="http://([^@:/][^/:@])\\.googlevideo\\.com/" to="https://$1.googlevideo.com"/>\n</ruleset>\n
Run Code Online (Sandbox Code Playgroud)\n\n

但它似乎不起作用。

\n

video firefox youtube https https-everywhere

5
推荐指数
1
解决办法
1万
查看次数

您可以使用 LetsEncrypt.org 提供的 SSL 证书对 pdf 进行数字签名吗?

假设我有一个 SSL 证书(x.509 证书),用于通过 HTTPS 提供我的个人网站。是否可以使用此证书对来自我的 Acrobat DC 中的 pdf 进行数字签名?我想使用我的 SSL 证书来做到这一点吗?

https ssl digital-signature adobe-acrobat

5
推荐指数
1
解决办法
3908
查看次数

Github 说 Pages 不应该用于发送密码或信用卡信息。为什么?

他们说:

GitHub Pages 站点不应用于发送密码或信用卡号等敏感交易。

这一点,即使他们正式支持 HTTPS。

请参阅此场景:我在 Github 上托管静态网站,并启用了 HTTPS。我有一台在云中运行的服务器,我在静态网站上收集/显示的所有非静态信息都通过 HTTPS 存储在该服务器上/从该服务器获取。

如果静态网站支持 HTTPS,并且我与云服务器的所有连接也是 HTTPS,那么我应该可以使用 Github Pages 进行敏感交易,例如发送密码或信用卡号,对吗?

我很好奇 Github 说你“不应该这样做”的原因是什么,尽管我觉得在使用 GitHub 页面时有一种方法可以确保安全。

hosting https github

5
推荐指数
1
解决办法
174
查看次数

是否有任何理由通过 HTTPS 验证下载校验和

假设链接下载的页面和下载本身都通过 HTTPS 位于受信任的域上,是否有任何理由担心检查下载文件的哈希/校验和(尤其是可执行文件/安装程序,它们本身也不是由某些东西签名的)操作系统信任)?

据我了解,这样做的原因是为了捕获下载错误(尽管 TCP 应该这样做?)或感染文件的恶意攻击。

但是 HTTPS (TLS) 应该已经提供了对这些的全面保护,那么手动验证还有其他价值吗?

download https data-integrity tls

5
推荐指数
1
解决办法
1806
查看次数

将所有 HTTP 流量重定向到 HTTPS,包括子域

我正在尝试将所有HTTP流量重定向到HTTPS包括子域。我使用 cPanel 在他们的共享主机上使用 FastComet 设置了域。我喜欢重定向的一些例子。

http://www.example.com      ->     https://www.example.com
http://example.com          ->     https://example.com
http://www.example.com/mail ->     https://www.example.com/mail
http://example.com/mail     ->     https://example.com/mail
http://mail.example.com     ->     https://mail.example.com
Run Code Online (Sandbox Code Playgroud)

我试过在我的.htaccess文件中添加以下内容

RewriteEngine On
RewriteCond %{SERVER_PORT} 80
RewriteCond %{HTTP_HOST} ^(.+\.)?mydomain\.com$
RewriteRule ^(.*)$ https://%1mydomain.com/$1 [R=301,L]
Run Code Online (Sandbox Code Playgroud)

而且更一般

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Run Code Online (Sandbox Code Playgroud)

但他们没有重定向http://mail.example.comhttps://mail.example.com,同时重定向http://example.com/mailhttps://example.com/mail的作品。我缺少什么设置?

apache-http-server https redirection htaccess cpanel

5
推荐指数
1
解决办法
3508
查看次数

如何在 Windows 上查看当前用户证书,而不是本地计算机证书?

在 Windows 上安装证书时,您有两种选择:

存储位置当前用户或本地机器

如果我单击下一步,我可以选择允许证书导入向导为我找出将它放在哪里,但这是否意味着它取消了我的当前用户/本地机器选择,而是将其安装为本地机器证书?

根据证书类型自动选择证书库

它没有告诉我向导选择了哪个证书存储:

证书导入向导确认

如果我打开证书管理器,我可以看到为我的本地机器安装的证书:

certlm - 证书 - 本地计算机

但是,我想查看当前用户的证书,而不是本地机器。我相信我的当​​前用户安装了一些错误的证书,这些证书阻止我在 Google Chrome、Microsoft Edge 和其他浏览器上访问互联网,但我不知道如何查看当前用户证书以删除它们。Firefox 是唯一可以运行的浏览器,因为它管理自己的证书。

有谁知道 HKEY_CURRENT_USER 证书或 HKEY_LOCAL_MACHINE 证书的注册表项(假设本地机器注册表项与当前用户注册表项相似,足以找到前者)。

google-chrome https certificate ssl windows-10

5
推荐指数
1
解决办法
7205
查看次数

使用 HTTPS 在家庭网络上运行服务器

正如标题所暗示的那样,我正在尝试配置我的服务器以使用 HTTPS 提供流量。我已经能够公开服务器并从中接收信息,只是没有 HTTPS。

我将介绍一些有趣的细节,但这是主要目标。

  1. 我在家庭网络上的 Raspberry Pi 上运行了一个 Go 服务器,我将其用作个人 API。
  2. 我将家庭网络的端口 80 和 443 端口转发,并将其指向我的 Raspberry Pi 的静态 IP 地址
  3. 我拥有一个指向我的家庭网络 IP 的域。
  4. 我的 go 服务器在端口 8088 上运行,所以我使用 Nginx 将请求从基本 IP 转发到我服务器的端口。

到目前为止,这一切都运行良好,只是我想允许我的服务器使用 HTTPS。

我的问题是我在这个设置中有很多活动部分,那么什么负责确保 HTTPS:

  • 域?
  • 我的 Nginx 配置?
  • 服务器本身?
  • 以上所有的组合。

我不确定。

只是在寻找为此服务器启用 HTTPS 的方向,谢谢!

networking https nginx raspberry-pi

5
推荐指数
1
解决办法
2236
查看次数

我的操作系统 (Linux) 如何使安全证书无效?

我可以在非 Linux 机器(包括我的手机)上访问https://ce.uci.edu网站,没有问题。但是当我在我的 Linux 计算机上浏览它时,无论是 Chrome 还是 Firefox,我都会收到错误“NET::ERR_CERT_AUTHORITY_INVALID”。

为什么我的操作系统会导致这种情况,而其他人则不会?安全证书验证不应该独立于操作系统吗?

这会导致与 IT 部门的尴尬对话,因为他们看不到问题。

linux https

5
推荐指数
1
解决办法
148
查看次数