是否有一个简单的命令行客户端可以像这样调用:
http2https --listen localhost:80 --connect example.com:443
Run Code Online (Sandbox Code Playgroud)
这将允许我https://example.com通过实际连接到来有效地连接到http://localhost?它需要在 Windows 上运行。
我尝试过 stunnel,但似乎不起作用。
更新:
这是输出stunnel.exe -c -r google.com:443 -d 127.0.0.1:8888
No limit detected for the number of clients
stunnel 4.56 on x86-pc-msvc-1500 platform
Compiled/running with OpenSSL 1.0.1e-fips 11 Feb 2013
Threading:WIN32 Sockets:SELECT,IPv6 SSL:ENGINE,OCSP,FIPS
Reading configuration from file -c
Cannot read configuration
Syntax:
stunnel [ [-install | -uninstall] [-quiet] [<filename>] ] | -help | -version | -sockets
<filename> - use specified config file
-install - install NT service …Run Code Online (Sandbox Code Playgroud) 我有一个带有 1 个网络接口(eth0,公共 IP)的路由器,别名为 eth0:0,本地 IP 192.168.1.1。
我想将所有传入的 https (443) 流量重定向到另一台服务器。我尝试过
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 443 -m conntrack --ctstate NEW -j DNAT --to-destination 192.168.1.2:443它有效。所有到达我的公共 IP 的 ssl 端口的流量都被重定向到 192.168.1.2。
但主要问题是这样的;现在从我的本地局域网到互联网的所有 https 流量也被重定向到该本地 IP,例如。https://facebook.com和 192.168.1.2 答案。我应该如何修复我的配置才能使其正常工作?
我在 Linux 上使用 FireFox,并且希望将 YouTube 视频中的 HTTP URL 重定向到 HTTPS。YouTube\xe2\x80\x99s 视频来自googlevideo.com,所以我想使用 HTTPS 而不是 HTTP:
http://r8---sn-qxau5-btqs.googlevideo.com...\nRun Code Online (Sandbox Code Playgroud)\n\n到:
\n\nhttps://r8---sn-qxau5-btqs.googlevideo.com...\nRun Code Online (Sandbox Code Playgroud)\n\n( r8---sn-qxau5-btqs) 可能会随每个视频 URL 的变化而变化。
我尝试了 HTTPS Everywhere 并制定了以下规则:
\n\n<ruleset name="googlevideo">\n<target host="*.googlevideo.com" />\n\n<rule from="http://([^@:/][^/:@])\\.googlevideo\\.com/" to="https://$1.googlevideo.com"/>\n</ruleset>\nRun Code Online (Sandbox Code Playgroud)\n\n但它似乎不起作用。
\n假设我有一个 SSL 证书(x.509 证书),用于通过 HTTPS 提供我的个人网站。是否可以使用此证书对来自我的 Acrobat DC 中的 pdf 进行数字签名?我想使用我的 SSL 证书来做到这一点吗?
他们说:
GitHub Pages 站点不应用于发送密码或信用卡号等敏感交易。
这一点,即使他们正式支持 HTTPS。
请参阅此场景:我在 Github 上托管静态网站,并启用了 HTTPS。我有一台在云中运行的服务器,我在静态网站上收集/显示的所有非静态信息都通过 HTTPS 存储在该服务器上/从该服务器获取。
如果静态网站支持 HTTPS,并且我与云服务器的所有连接也是 HTTPS,那么我应该可以使用 Github Pages 进行敏感交易,例如发送密码或信用卡号,对吗?
我很好奇 Github 说你“不应该这样做”的原因是什么,尽管我觉得在使用 GitHub 页面时有一种方法可以确保安全。
假设链接下载的页面和下载本身都通过 HTTPS 位于受信任的域上,是否有任何理由担心检查下载文件的哈希/校验和(尤其是可执行文件/安装程序,它们本身也不是由某些东西签名的)操作系统信任)?
据我了解,这样做的原因是为了捕获下载错误(尽管 TCP 应该这样做?)或感染文件的恶意攻击。
但是 HTTPS (TLS) 应该已经提供了对这些的全面保护,那么手动验证还有其他价值吗?
我正在尝试将所有HTTP流量重定向到HTTPS包括子域。我使用 cPanel 在他们的共享主机上使用 FastComet 设置了域。我喜欢重定向的一些例子。
http://www.example.com -> https://www.example.com
http://example.com -> https://example.com
http://www.example.com/mail -> https://www.example.com/mail
http://example.com/mail -> https://example.com/mail
http://mail.example.com -> https://mail.example.com
Run Code Online (Sandbox Code Playgroud)
我试过在我的.htaccess文件中添加以下内容
RewriteEngine On
RewriteCond %{SERVER_PORT} 80
RewriteCond %{HTTP_HOST} ^(.+\.)?mydomain\.com$
RewriteRule ^(.*)$ https://%1mydomain.com/$1 [R=301,L]
Run Code Online (Sandbox Code Playgroud)
而且更一般
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Run Code Online (Sandbox Code Playgroud)
但他们没有重定向http://mail.example.com到https://mail.example.com,同时重定向http://example.com/mail到https://example.com/mail的作品。我缺少什么设置?
在 Windows 上安装证书时,您有两种选择:
如果我单击下一步,我可以选择允许证书导入向导为我找出将它放在哪里,但这是否意味着它取消了我的当前用户/本地机器选择,而是将其安装为本地机器证书?
它没有告诉我向导选择了哪个证书存储:
如果我打开证书管理器,我可以看到为我的本地机器安装的证书:
但是,我想查看当前用户的证书,而不是本地机器。我相信我的当前用户安装了一些错误的证书,这些证书阻止我在 Google Chrome、Microsoft Edge 和其他浏览器上访问互联网,但我不知道如何查看当前用户证书以删除它们。Firefox 是唯一可以运行的浏览器,因为它管理自己的证书。
有谁知道 HKEY_CURRENT_USER 证书或 HKEY_LOCAL_MACHINE 证书的注册表项(假设本地机器注册表项与当前用户注册表项相似,足以找到前者)。
正如标题所暗示的那样,我正在尝试配置我的服务器以使用 HTTPS 提供流量。我已经能够公开服务器并从中接收信息,只是没有 HTTPS。
我将介绍一些有趣的细节,但这是主要目标。
到目前为止,这一切都运行良好,只是我想允许我的服务器使用 HTTPS。
我的问题是我在这个设置中有很多活动部分,那么什么负责确保 HTTPS:
我不确定。
只是在寻找为此服务器启用 HTTPS 的方向,谢谢!
我可以在非 Linux 机器(包括我的手机)上访问https://ce.uci.edu网站,没有问题。但是当我在我的 Linux 计算机上浏览它时,无论是 Chrome 还是 Firefox,我都会收到错误“NET::ERR_CERT_AUTHORITY_INVALID”。
为什么我的操作系统会导致这种情况,而其他人则不会?安全证书验证不应该独立于操作系统吗?
这会导致与 IT 部门的尴尬对话,因为他们看不到问题。
https ×10
ssl ×3
networking ×2
certificate ×1
cpanel ×1
download ×1
firefox ×1
firewall ×1
github ×1
hosting ×1
htaccess ×1
http ×1
iptables ×1
linux ×1
nginx ×1
proxy ×1
raspberry-pi ×1
redirection ×1
tls ×1
video ×1
windows ×1
windows-10 ×1
youtube ×1