คำถามติดแท็ก ssl

Secure Sockets Layer (SSL) เป็นโปรโตคอลการเข้ารหัสที่ให้การสื่อสารที่ปลอดภัยผ่านอินเทอร์เน็ต บ่อยครั้งที่ SSL ถูกใช้เป็นคำศัพท์แบบครอบคลุมและอ้างถึงทั้งโปรโตคอล SSL และโปรโตคอล Transport Layer Security (TLS) เวอร์ชันล่าสุดของโปรโตคอลคือ TLS เวอร์ชัน 1.3 ซึ่งระบุโดย IETF ใน RFC 8446

6
Curl: แก้ไขข้อผิดพลาด CURL (51) SSL: ไม่มีชื่อหัวเรื่องใบรับรองอื่นที่ตรงกัน
ฉันเพิ่งเคยใช้ CURL world มาจากโดเมน Windows + .NET พยายามที่จะเข้าถึงส่วนที่เหลือ API สำหรับการตรวจสอบเบื้องต้นที่http://www.evercam.io/docs/api/v1/authentication curl -X GET https://api.evercam.io/v1/... \ -u {username} ไม่ทราบวิธีใช้คำสั่งนี้บนพรอมต์คำสั่งของ windows หลังจากตั้งค่า CURL สำเร็จ CURL ทดสอบแล้วดังนี้: C:\>curl --version curl 7.33.0 (x86_64-pc-win32) libcurl/7.33.0 OpenSSL/0.9.8y zlib/1.2.8 libssh2/1.4.3 Protocols: dict file ftp ftps gopher http https imap imaps pop3 pop3s rtsp scp s ftp smtp …
88 ssl  curl  https 

7
วิธีสร้างเว็บไซต์ให้ปลอดภัยด้วย https
ฉันต้องสร้างเว็บแอพเล็ก ๆ สำหรับ บริษัท เพื่อรักษาข้อมูลทางธุรกิจของพวกเขา ... เฉพาะผู้ที่อยู่ใน บริษัท เท่านั้นที่จะใช้มัน แต่เรากำลังวางแผนที่จะโฮสต์มันในโดเมนสาธารณะเพื่อให้พนักงานสามารถเชื่อมต่อกับแอพจากสถานที่ต่างๆ . (จนถึงตอนนี้ฉันได้สร้างเว็บแอปที่โฮสต์ภายในเท่านั้น) ฉันสงสัยว่าฉันต้องใช้การเชื่อมต่อที่ปลอดภัย (https) หรือแค่การพิสูจน์ตัวตนแบบฟอร์มก็เพียงพอแล้ว หากคุณพูดว่า https ฉันมีคำถาม: ฉันควรทำอย่างไรเพื่อเตรียมเว็บไซต์สำหรับ https (ฉันจำเป็นต้องแก้ไขโค้ด / Config หรือไม่) SSL และ https เป็นหนึ่งเดียวกัน ... ฉันจำเป็นต้องสมัครกับใครเพื่อขอใบอนุญาตหรืออะไรบางอย่าง ฉันต้องทำให้หน้าทั้งหมดของฉันปลอดภัยหรือเฉพาะหน้าเข้าสู่ระบบ ... ฉันกำลังค้นหาคำตอบทางอินเทอร์เน็ต แต่ฉันไม่สามารถรับประเด็นเหล่านี้ได้ทั้งหมด ... เอกสารไวท์เปเปอร์หรือข้อมูลอ้างอิงอื่น ๆ ก็จะเป็นประโยชน์เช่นกัน ... อย่าลังเลที่จะถามในกรณีที่คุณต้องการข้อมูลเพิ่มเติม ขอบคุณ ราชา


6
"ใบรับรองคีย์สาธารณะและคีย์ส่วนตัวไม่ตรงกัน" เมื่อใช้ใบรับรองที่ออกโดย Godaddy [ปิด]
ปิด. คำถามนี้ไม่เป็นไปตามหลักเกณฑ์กองมากเกิน ขณะนี้ยังไม่ยอมรับคำตอบ ต้องการปรับปรุงคำถามนี้หรือไม่ อัปเดตคำถามเพื่อให้เป็นหัวข้อสำหรับ Stack Overflow ปิดให้บริการใน4 ปีที่แล้ว ปรับปรุงคำถามนี้ ฉันกำลังพยายามติดตั้งใบรับรอง SSL ของ GoDaddy บนตัวโหลดบาลานเซอร์ใหม่ที่ฉันกำลังตั้งค่าบน Amazon AWS เดิมทีฉันสร้างใบรับรองที่ Godaddy โดยใช้โปรแกรม keytool สำหรับการติดตั้งโดยตรงบนเซิร์ฟเวอร์ Glassfish 3.1 (Amazon linux ami) ฉันไม่มีปัญหาในการตั้งค่านั้นโดยตรงบนเซิร์ฟเวอร์ ตอนนี้ฉันต้องย้ายใบรับรองจากเว็บเซิร์ฟเวอร์ไปยังตัวโหลดบาลานเซอร์ใหม่ Amazon กำหนดให้คีย์ส่วนตัวและใบรับรองอยู่ในรูปแบบ PEM ดังนั้นฉันจึงใช้เครื่องมือ "rekey" ที่ GoDaddy เพื่อสร้างใบรับรองใหม่ เมื่อฉันโหลดสิ่งเหล่านี้ในหน้าจอการตั้งค่าตัวจัดสรรภาระงานบน AWS Mgmt Console ฉันได้รับข้อความแสดงข้อผิดพลาด: "ใบรับรองคีย์สาธารณะและคีย์ส่วนตัวไม่ตรงกัน" นี่คือวิธีการสร้างคีย์: $ openssl genrsa -des3 -out private.key …

5
เกิดจาก: java.security.UnrecoverableKeyException: ไม่สามารถกู้คืนคีย์
ฉันได้รับที่เก็บคีย์ jks ชื่อ ABCC_client.store เมื่อฉันนำเข้าที่เก็บคีย์นี้ไปยัง cacerts และลองเชื่อมต่อมันแจ้งว่าไม่มีข้อผิดพลาดอัลกอริทึมดังกล่าว PFA stacktrace Caused by: java.security.NoSuchAlgorithmException: Error constructing implementation (algorithm: Default, provider: SunJSSE, class: com.sun.net.ssl.internal.ssl.DefaultSSLContextImpl) at java.security.Provider$Service.newInstance(Provider.java:1245) at sun.security.jca.GetInstance.getInstance(GetInstance.java:220) at sun.security.jca.GetInstance.getInstance(GetInstance.java:147) at javax.net.ssl.SSLContext.getInstance(SSLContext.java:125) at javax.net.ssl.SSLContext.getDefault(SSLContext.java:68) at javax.net.ssl.SSLSocketFactory.getDefault(SSLSocketFactory.java:102) at org.apache.axis.components.net.JSSESocketFactory.initFactory(JSSESocketFactory.java:61) at org.apache.axis.components.net.JSSESocketFactory.create(JSSESocketFactory.java:79) ... 32 more Caused by: java.security.UnrecoverableKeyException: Cannot recover key at sun.security.provider.KeyProtector.recover(KeyProtector.java:311) at sun.security.provider.JavaKeyStore.engineGetKey(JavaKeyStore.java:121) …

7
โมดูล SSL ใน Python ไม่พร้อมใช้งาน (บน OSX)
ฉันมีปัญหาpip installในการใช้งานvirtualenv บน OSX 10.13 ฉันได้ทำงานbrew install opensslและเส้นทางจุดที่จะต้อง/usr/local/include/openssl ../opt/openssl/include/opensslไม่มีใครรู้วิธีการที่จะแก้ไขปัญหานี้? นี้เริ่มเกิดขึ้นหลังจากที่ผมติดตั้งใหม่โดยใช้pythonbrew install pip ถูกกำหนดค่าด้วยตำแหน่งที่ต้องการ TLS / SSL อย่างไรก็ตามโมดูล ssl ใน Python ไม่สามารถใช้ได้ การรวบรวมหมอนไม่สามารถดึง URL https://pypi.python.org/simple/pillow/ : มีปัญหาในการยืนยันใบรับรอง SSL: ไม่สามารถเชื่อมต่อกับ HTTPS URL ได้เนื่องจากโมดูล SSL ไม่พร้อมใช้งาน - ข้ามไม่พบรุ่นที่ตรงตามข้อกำหนดหมอน (จากรุ่น:) ไม่พบการกระจายที่ตรงกันสำหรับหมอน UPDATE: นี่คือข้อมูลเพิ่มเติม: ✗ which python /usr/local/opt/python/libexec/bin/python ✗ which pip /usr/local/opt/python/libexec/bin/pip ✗ python --version …
21 python  macos  ssl 

4
ไม่มีตัวเลือก“ ดำเนินการต่อไป” ใน NET :: ERR_CERT_INVALID ใน Chrome บน MacOS
ฉันพยายามทำให้การพัฒนาใน Chrome ของฉันกลับมาทำงานอีกครั้ง แต่ Chrome ป้องกันสิ่งนั้นด้วยข้อความว่าใบรับรองไม่ถูกต้อง แม้ว่าจะไม่ใช่วันที่ของใบรับรอง แต่อย่างที่คุณเห็นในสกรีนช็อตของมัน: ฉันแค่สงสัยว่าทำไมไม่มีตัวเลือกขั้นสูงเพื่อดำเนินการต่อเพื่อดูเว็บไซต์และสามารถพัฒนาแอปในพื้นที่ได้ อีกไม่กี่สิ่งที่จะพูดถึง: การพัฒนาท้องถิ่นทำงานบน https://local.app.somecompany.com:4200/ มันไม่ได้เป็นแค่ localhost เพราะไม่เช่นนั้นคุกกี้ http-authentication อย่างเดียวของเราจะไม่ทำงานใน Chrome ดังนั้นไฟล์โฮสต์ภายใต้ etc / hosts จึงถูกปรับให้ชี้ไปที่ localhost IP adress (127.0.0.1) ใบรับรองถูกสร้างขึ้นด้วย openssl ตามบทช่วยสอนนี้และrepoนี้ ใบรับรองนี้ใช้ได้กับเพื่อนร่วมงานที่ใช้ Chrome รุ่นเดียวกัน แต่ใช้กับ MacOS รุ่น 10.14.6 (ตอนนี้เป็น MacOS 10.15.1) ธงโครเมี่ยม (chrome: // flags / # allow-insecure-localhost) ไม่เปลี่ยนแปลงอะไรเลย ยังทำงานใน firefox …

1
วิธีเชื่อมต่อกับ Traefik TCP Services ที่เปิดใช้งานการกำหนดค่า TLS ได้อย่างไร
ฉันกำลังพยายามกำหนดค่าTraefikเพื่อให้ฉันสามารถเข้าถึงบริการผ่านชื่อโดเมนและฉันไม่จำเป็นต้องตั้งค่าพอร์ตอื่น ยกตัวอย่างเช่นสองบริการ MongoDB ทั้งในพอร์ตเริ่มต้น แต่ในโดเมนที่แตกต่างกันและexample.localhost example2.localhostตัวอย่างนี้ใช้ได้เฉพาะ ฉันหมายถึงกรณีอื่นอาจใช้ได้ แต่ฉันไม่สามารถเชื่อมต่อกับพวกเขาและฉันไม่เข้าใจว่าปัญหาคืออะไร นี่อาจไม่เป็นปัญหากับ Traefik ฉันได้เตรียมที่เก็บพร้อมตัวอย่างที่ใช้งานได้ คุณเพียงแค่ต้องสร้างใบรับรองของคุณเองด้วย mkcert หน้าเว็บที่example.localhostส่งคืน403 Forbiddenข้อผิดพลาด แต่คุณไม่ควรกังวลเพราะวัตถุประสงค์ของการกำหนดค่านี้เพื่อแสดงว่า SSL ใช้งานได้ (กุญแจล็อคสถานะสีเขียว) 403จึงไม่มุ่งเน้นไปที่ การเชื่อมต่อ SSL กับmongoบริการใช้งานได้เท่านั้น ฉันทดสอบด้วยโปรแกรมRobo 3T หลังจากเลือกการเชื่อมต่อ SSL แล้วให้เปิดโฮสต์example.localhostและเลือกใบรับรองสำหรับการเชื่อมต่อที่ลงชื่อด้วยตนเอง (หรือเป็นของตัวเอง) และนั่นคือสิ่งเดียวที่ทำงานเช่นนั้น การเชื่อมต่อกับredis( Redis Desktop Manager ) และpgsql( PhpStorm , DBeaver , DbVisualizer ) ไม่ทำงานไม่ว่าฉันจะให้ใบรับรองหรือไม่ก็ตาม ฉันไม่ส่งต่อ SSL ไปยังบริการฉันเชื่อมต่อกับ Traefik เท่านั้น ฉันใช้เวลานานหลายชั่วโมงกับมัน ฉันค้นหาในอินเทอร์เน็ต …
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.