标签: https

为什么 Chromium 打不开 Gmail?(报告证书错误)

我得到的错误:


服务器的安全证书被吊销!

您尝试访问www.google.com,但服务器提供的证书已被其颁发者吊销。这意味着绝对不应信任服务器提供的安全凭据。您可能正在与攻击者通信。你不应该继续。


它在谷歌浏览器中运行良好。

gmail https certificate chromium ssl-certificate

4
推荐指数
1
解决办法
1310
查看次数

在 VLC 和通配符 SSL 证书中通过 https 打开流

我想知道如何在 VLC 中手动信任证书。我的目的是通过 https 打开一个流。gnutls 返回错误:远程站点发送的证书的通用名称是“*.example.com”,与“foo.bar.example.com”不匹配(因为点)。

所以我想告诉VLC这个证书是可以信任的。例如,这可以在 Firefox 中轻松完成(它提供添加安全例外)。你如何在 VLC 中做到这一点?

vlc-media-player https ssl

4
推荐指数
1
解决办法
6841
查看次数

如何在网站上查看 https 证书,该网站不会通过 https 提供其实际网页,而只会显示不显示在眉毛中的文件?

在像truecrypt.org这样的域上,您无法通过 https 看到实际的网站,但是当您下载他们文件的签名或 pgp 密钥时,他们会通过 https 将其发送给您。然而,在这种情况下,firefox 似乎并没有让我有机会查看证书。

什么是查看证书的实用方法,最好无需安装额外的工具...

firefox https truecrypt

4
推荐指数
2
解决办法
7015
查看次数

通过 HTTP/HTTPS 将更改推送到远程 git 存储库是否需要 gitosis 或 gitolite?

我有一个 apache2 服务器,它运行一个启用了 HTTPS 和基本身份验证的虚拟主机。虚拟主机通过gitweb脚本为GIT存储库提供服务。经过身份验证的用户从虚拟主机中提取存储库。

我不需要精细的访问控制,因为我使用的是基本的身份验证机制。因此,我的问题是:

  1. 的GitWeb我需要推拉的变化与此设置的唯一的事情?
  2. 如果还不够,我是否需要 gitolite 或 gitosis 来推动更改?

apache-http-server authentication git https gitolite

4
推荐指数
1
解决办法
1658
查看次数

如何阻止特定的 HTTPS 流量?

根据HTTPS 描述

超文本传输​​协议安全 (HTTPS) 是超文本传输​​协议 (HTTP) 与 SSL/TLS 协议的组合。它提供网络 Web 服务器的加密通信和安全识别。

SSL/TLS

TLS 协议允许客户端-服务器应用程序以一种旨在防止窃听和篡改的方式通过网络进行通信。

由于大多数协议可以在有或没有 TLS(或 SSL)的情况下使用,因此有必要向服务器表明客户端是否正在建立 TLS 连接。有两种主要方法可以实现这一点,一种选择是对 TLS 连接使用不同的端口号(例如,对于 HTTPS 使用端口 443)。另一种是使用常规端口号并让客户端请求服务器使用特定于协议的机制(例如邮件和新闻协议的 STARTTLS)将连接切换到 TLS。

从这个解释我们可以理解 HTTPS 流量使用 443 TCP 端口加密,我的意思是,代理不可能解释流量并阻止不需要的站点,因为它是加密的。

在我的公司,人们通常使用 https:// 访问 facebook、hotmail 和其他被公司代理阻止的网站。所以,我想知道,是否可以使用代理或其他技术并与实际代理解决方案集成来阻止特定站点的 https 流量?是否可以通过 https 层过滤或阻止特定站点?

proxy https ssl traffic

4
推荐指数
1
解决办法
1万
查看次数

除了我访问过的域之外,HTTPS 是否还会阻止中间人跟踪我的浏览历史记录?

我读过这篇文章,其中说 github 在俄罗斯被屏蔽,因为 HTTPS 无法屏蔽托管在其上的单个有争议的页面。

所以我试图确定这是否意味着我的本地系统管理员无法跟踪我的浏览历史......

尽管中间的任何人都可以看到域名,但请求的 URI 的其他部分是否已加密,或者 ISP(或中间的任何人)是否可以查看我请求的域上的哪些文件夹/文件(或者它们是加密)?

encryption history https uri

4
推荐指数
1
解决办法
776
查看次数

删除 Fiddler 根证书后如何修复 chrome 证书问题

我对证书不太了解,而且我不想破坏任何试图解决这个问题的东西 - 所以寻求一些建议。在某个时候同意让 Fiddler 安装用于解密流量的 HTTPS 证书。我今天决定,当我打开 Fiddler 时,我会收到一些垃圾邮件,所以我决定找到一种方法来删除此证书。

我遇到了/sf/ask/1177953101/并按照接受的答案中的第1步操作。我实际上不太明白第2步- 因为我不确定要删除哪些证书。

根据另一个答案,我已经重新启动了我的机器,现在我发现 chrome 不喜欢访问特定的内部站点。这个站点有一些证书问题,但我以前能够绕过这个问题(其他用户也是如此)。但是现在我被困在没有重新安装 Fiddler 证书的情况下访问它。

在此处输入图片说明

谁能建议我如何解决这个问题?

google-chrome https certificate ssl

4
推荐指数
1
解决办法
4138
查看次数

禁止谷歌浏览器针对特定地址的“您的连接不是私人的”?

我们有一个使用 https/ssl 的内部网站(在我们的 VPN 后面)。每次访问它时,都会收到此错误消息:

你的连接不是私人的

攻击者可能试图从address.removed.com窃取您的信息(例如,密码、消息或信用卡)。

NET::ERR_CERT_AUTHORITY_INVALID

该服务器无法证明它是address.removed.com;您的计算机操作系统不信任其安全证书。这可能是由于配置错误或攻击者拦截了您的连接造成的。

我能做些什么来解决这个问题?我可以将该地址添加到白名单吗?我可以以某种方式固定 ssl 证书或其他东西以使其被接受吗?

我在 Windows 7 上使用 Chrome。

windows-7 google-chrome https ssl

4
推荐指数
1
解决办法
1万
查看次数

已知工作站点上的 Chrome ERR_SSL_PROTOCOL_ERROR

当我连接到https://www.feeguarantee.com 时,Chrome 会给我一个 ERR_SSL_PROTOCOL_ERROR。Firefox 提供 SSL_ERROR_RX_RECORD_TOO_LONG。Edge 给出了一些通用错误。

所有其他站点似乎都运行良好,包括我知道托管在同一台服务器上的站点。使用我的网络的其他人也可以正常连接到该站点。

DNS 托管在 Cloudflare 中,并使用 Cloudflare 灵活的 SSL 模式。但是,当我禁用 Cloudflare 时,使用直接安装在我们服务器上的证书也会遇到同样的问题。其他使用 Cloudflare 的 SSL 的站点工作正常。

卷曲报告如下

$ curl -v https://www.feeguarantee.com * Rebuilt URL to: https://www.feeguarantee.com/ * Trying 162.242.219.59... * Connected to www.feeguarantee.com (162.242.219.59) port 443 (#0) * successfully set certificate verify locations: * CAfile: C:\Program Files (x86)\Git\bin\curl-ca-bundle.crt CApath: none * TLSv1.0, TLS handshake, Client hello (1): * error:140770FC:SSL routines:SSL23_GET_SERVER_HELLO:unknown protocol * Closing connection 0 curl: (35) error:140770FC:SSL routines:SSL23_GET_SERVER_HELLO:unknown protocol

Chrome 建议运行 …

firefox google-chrome https ssl windows-10

4
推荐指数
1
解决办法
6051
查看次数

OpenSSL 中的 Heartbleed Bug 是否会影响所有 SSL 证书

OpenSSL 中的 Heartbleed Bug 是否会影响所有 SSL 证书,无论我在哪里购买或我是否自行认证?

例如,如果我从 GoDaddy 购买了 SSL 证书并按照他们的 Apache 教程 ( http://support.godaddy.com/help/article/5238/installing-an-ssl-certificate-in-apache)在我的服务器上进行设置),这是否容易被 Heartbleed 利用?

security https certificate ssl heartbleed

3
推荐指数
1
解决办法
2664
查看次数