คำถามติดแท็ก https

HTTPS ย่อมาจาก HTTP Secure และเป็นการรวมกันของ HTTP และ SSL / TLS (Secure Sockets Layer / Transport Layer Security) และใช้เพื่อให้การเชื่อมต่อที่เข้ารหัสไปยังเว็บไซต์

2
เป็นไปได้หรือไม่ที่จะรับส่งข้อมูล https ผ่านทางช่องสัญญาณ ssh ด้วยโปรแกรม ssh มาตรฐาน?
ฉันสามารถเปลี่ยนเส้นทางการรับส่งข้อมูล https (ของที่เก็บ svn) ผ่าน ssh-tunnel ได้หรือไม่ ปัญหาคือบริการที่ใช้ https ไม่ทำงานหากฉันเพิ่งสร้างช่องสัญญาณหนึ่งช่องเพื่อรับฟังเช่น: ssh -L 12345:server.com:443 localhost ฉันต้องทำอย่างอื่นหรือไม่? จุดประสงค์คือทำการอุโมงค์https://PROJECT.googlecode.com/svn/โดยที่ PROJECT เป็นชื่อโครงการ
12 ssh  tunnel  https 


1
มีเว็บไซต์ HTTP ที่รู้จักกันดีเท่านั้นหรือไม่ [ปิด]
ปิด. คำถามนี้เป็นคำถามปิดหัวข้อ ไม่ยอมรับคำตอบในขณะนี้ ต้องการปรับปรุงคำถามนี้หรือไม่ อัปเดตคำถามเพื่อให้เป็นหัวข้อสำหรับผู้ใช้ขั้นสูง ปิดให้บริการใน2 ปีที่ผ่านมา พอร์ทัล WIFI เชลยดูด บ่อยครั้งที่ฉันเปิดเบราว์เซอร์ (Chrome บนเดสก์ท็อปหรือ Chrome มือถือ) ไซต์ HTTP ฉันได้รับพอร์ทัลเชลย แต่ด้วยการทำให้สมบูรณ์อัตโนมัติและฉันก็เชื่อมต่อกับ WiFi อีกครั้งอย่างรวดเร็ว ปัญหาคือหลังจากเปลี่ยนเส้นทางของ Captive เราจะมี HTTPS redirect และ Chrome จะจดจำใบรับรองและใช้ HTTPS เท่านั้น ดังนั้นฉันไม่สามารถใช้ไซต์เดียวกันสองครั้ง (ในเซสชัน) ไซต์ HTTP สาธารณะเท่านั้นที่เป็นที่รู้จักจะแก้ไขปัญหานี้ ไซต์ที่รู้จักกันดีมักใช้งานได้ทำให้การเชื่อมต่อ WiFi มีการดีบักน้อยลง

2
Firefox จัดเก็บใบรับรองที่ไหนและจะลบอย่างไร
สาเหตุของปัญหาของฉันไม่เป็นที่รู้จักสำหรับฉันไม่ว่าจะเป็นอะไรฉันพบ DNS ล้มเหลวบ่อยครั้ง เมื่อมันเกิดขึ้นฉันไม่สามารถเรียกดูกล่องจดหมาย Gmail ของฉัน ฉันใช้การตั้งค่า DNS สองครั้ง หนึ่งคือเซิร์ฟเวอร์ DNS สาธารณะที่เสนอโดย OpenDNS และอีกหนึ่งเป็นเซิร์ฟเวอร์ DNS ฟรีของ Google เมื่อสิ่งนี้เกิดขึ้นฉันสลับจากการตั้งค่าที่ใช้งานอยู่เป็นอีกการหนึ่งและปัญหาจะหายไป แต่มีผลข้างเคียงนี้ เมื่อเรียกดู Gmail ไม่สามารถโหลดได้หลังจากเปลี่ยน DNS ฉันได้รับข้อผิดพลาดว่าใบรับรองความปลอดภัยที่เว็บไซต์ใช้นั้นใช้ได้สำหรับ OpenDNS เท่านั้น นี่คือสิ่งที่ฉันคาดเดาในสิ่งที่เกิดขึ้น: OpenDNS ล้มเหลวในการแก้ไข mail.google.com เป็น IP ISP ของฉันส่งหน้าที่แสดงผลลัพธ์การค้นหาสำหรับ 'mail.google.com' มาให้ฉัน เนื่องจากฉันได้รับการเรียงลำดับของหน้าแทนที่จะหมดเวลาเบราว์เซอร์ผิดพลาดผูกใบรับรองที่แคชสำหรับ 'mail.google.com' กับโดเมนใหม่ หน้าการค้นหานี้ไม่ได้ให้บริการโดย https ดังนั้นจะไม่มีข้อยกเว้นเกิดขึ้นเนื่องจากการรวมที่ไม่ถูกต้อง หลังจากเปลี่ยน DNS โดเมนจะได้รับการแก้ไขอย่างถูกต้องเป็น IP ของเซิร์ฟเวอร์ Gmail และเนื่องจากโดเมนของเขาอยู่บน https …

2
อนุญาตคุกกี้ HTTPS แต่ไม่ใช่ HTTP หรือไม่
ฉันต้องการอนุญาตคุกกี้สำหรับโดเมน แต่ใช้กับ HTTPS เท่านั้นไม่ใช่คุกกี้จากโดเมนเดียวกันที่มาจาก HTTP ตัวอย่างเช่นฉันไม่ต้องการhttp://www.google.comคุกกี้ แต่ฉันต้องการอนุญาตhttps://www.google.comคุกกี้ (เพราะมีปฏิทิน) มีวิธีทำเช่นนี้หรือไม่? เป้าหมายมีความสมเหตุสมผลหรือไม่ ใน Chrome จะอนุญาตให้เพิ่มชื่อโดเมนไม่ใช่ URL เท่านั้นในรายการข้อยกเว้นคุกกี้ ใน Firefox จะอนุญาตให้ใช้โปรโตคอล แต่จะบันทึกชื่อโดเมนเท่านั้นและหากคุณคลิก "อนุญาต" หรือ "ปฏิเสธ" จะเป็นการเปลี่ยนรายการเดียวกันในรายการ

3
เปลี่ยนเส้นทางปริมาณการใช้งานเว็บทั้งหมดผ่าน TLS โดยไม่ใช้ VPN
สมมติฐาน: เซิร์ฟเวอร์: ฉันมีเซิร์ฟเวอร์ Debian Squeeze ที่สามารถออกสู่อินเทอร์เน็ตสาธารณะด้วยที่อยู่ IPv4 แบบคงที่ ฉันมีสิทธิ์เข้าถึงแบบไม่ จำกัด เพื่อแก้ไขซอฟต์แวร์บนเซิร์ฟเวอร์ เซิร์ฟเวอร์สามารถฟังพอร์ตต่าง ๆ ตั้งกฎของไฟร์วอลล์ใหม่โดยทั่วไปไม่มีข้อ จำกัด เกี่ยวกับสิ่งที่เซิร์ฟเวอร์สามารถทำได้ ลูกค้า: ฉันสามารถเรียกใช้โปรแกรม Firefox, Java, โปรแกรม .NET และบาง executables พื้นเมืองที่ไม่จำเป็นต้องมีการเข้าถึงผู้ดูแลระบบบนของท้องถิ่นระบบ (กล็อคลงสก์ท็อป Windows ด้วยสิทธิผู้ดูแลระบบไม่ได้) ฉันสามารถติดตั้ง Addons ลงใน Firefox ได้ ฉันสามารถฟังพอร์ตใดก็ได้บนlocalhostอินเทอร์เฟซแบบวนรอบ ( ) ดังนั้นโปรแกรมดังกล่าวสามารถผูกกับพอร์ตท้องถิ่นและดำเนินการเครือข่าย I / O โดยพลการโดยไม่ต้องผ่านพร็อกซี การเข้าถึงอินเทอร์เน็ตสาธารณะทั้งหมดจะถูกกำหนดเส้นทางผ่านพร็อกซี HTTP ที่ จำกัด ซึ่งบล็อกเว็บไซต์จำนวนมากและทำการตรวจสอบสถานะอย่างระมัดระวัง บนพอร์ต 80 อนุญาตเฉพาะ HTTP …

4
บังคับให้เบราว์เซอร์โหลดรุ่น 'https' ของเว็บไซต์ไม่ใช่ 'http' หรือ
นี้จะคล้ายกับคำถามก่อนหน้านี้แต่ผมเชื่อว่ามันเป็นความแตกต่างกันเล็กน้อย* ไซต์เช่น GMail สนับสนุนการตั้งค่าที่ผลักดันปริมาณการใช้งานทั้งหมดผ่านทางเว็บไซต์รุ่น SSL มากกว่าโปรโตคอลข้อความธรรมดา สำหรับเว็บไซต์ที่ไม่มีการตั้งค่า (หรือที่อาจ แต่ฉันไม่สามารถหาได้เช่น Facebook) มีวิธีใช้เฉพาะเบราว์เซอร์ (อาจมีปลั๊กอินหรือแอดออน) เพื่อลอง SSL ก่อนเสมอและ ถอยกลับไปเป็นข้อความธรรมดาถ้า SSL ล้มเหลว? โซลูชันนั้นมีให้ใช้ใน Windows, Mac OS X และ Linux หรือไม่ แค่หนึ่ง? * คำถามก่อนหน้านี้กำลังมองหาแอปพลิเคชันภายนอกที่จะบรรลุเป้าหมายนี้

5
คำขอ HTTP (S) ด้วยตนเอง
ฉันกำลังมองหาเครื่องมือ (อาจเป็นบน Linux) ที่จะอนุญาตให้ฉันทำการร้องขอ HTTP หรือ HTTPS ด้วยตนเอง ตามคู่มือฉันหมายถึง: ฉันควรจะสามารถป้อนไฟล์ข้อความที่ดูเหมือนว่า POST /foo HTTP/1.1 Host: www.example.com Accept: text/xml,text/html;q=0.9,text/plain;q=0.8,image/png,*/*;q=0.5 Accept-Language: en-gb,en;q=0.5 Content-Type: text/plain Content-Length: 11 Hello world และ URL ปลายทาง (www.example.com/foo) และส่งคำขอไปยัง URL อย่างมากจะมีประโยชน์หากส่วนหัวของ Content_Length คำนวณโดยอัตโนมัติ ฉันจะสามารถเขียนเครื่องมือดังกล่าวโดยใช้ไลบรารี่อย่าง httplib ใน Python ได้ แต่เหตุผลที่ฉันต้องการคือการตรวจสอบด้วยตนเองเมื่อมีสิ่งผิดปกติเกิดขึ้นกับไลบรารี่
9 linux  http  https 

3
วิธีแก้ปัญหา“ การเชื่อมต่อที่ปลอดภัยล้มเหลว” ใน Firefox ปรากฏขึ้นตั้งแต่รุ่น 38
เนื่องจากฉันอัปเกรด Firefox เป็นรุ่น 38 ฉันพบปัญหาขณะส่งแบบฟอร์มบางอย่างบนเว็บไซต์https://usercenter.checkpoint.com/เว็บไซต์ส่วนใหญ่ทำงานได้ตามปกติ แต่การส่งแบบฟอร์มในระหว่างการเปิดตั๋วสนับสนุน (URL ในบันทึกด้านล่าง ) ทำให้ Firefox ล้มเหลวในการเจรจา TLS หน้าข้อผิดพลาดของ Firefox ไม่ได้อธิบายอะไรเลย: การเชื่อมต่อที่ปลอดภัยล้มเหลว การเชื่อมต่อกับเซิร์ฟเวอร์ถูกรีเซ็ตในขณะที่หน้ากำลังโหลด ไม่สามารถแสดงหน้าเว็บที่คุณพยายามดูได้เพราะไม่สามารถยืนยันความถูกต้องของข้อมูลที่ได้รับ โปรดติดต่อเจ้าของเว็บไซต์เพื่อแจ้งปัญหานี้ รายงานข้อผิดพลาดนี้ การรายงานข้อมูลที่อยู่และใบรับรองสำหรับ usercenter.checkpoint.com จะช่วยให้เราระบุและปิดกั้นเว็บไซต์ที่เป็นอันตราย ขอขอบคุณที่ช่วยสร้างเว็บที่ปลอดภัยยิ่งขึ้น! รายงานข้อผิดพลาดโดยอัตโนมัติในอนาคต เรียนรู้เพิ่มเติม ... ในคอนโซลผู้พัฒนาเว็บฉันเห็นเฉพาะสิ่งนี้: 19:58:44.470 This site makes use of a SHA-1 Certificate; it's recommended you use certificates with signature algorithms that use hash functions …

2
ทำไมต้องฟัง 443 default_server การแทนที่กฎ nginx กฎที่กำหนดค่าไว้แล้ว (กฎ http ทำงานปกติ)
ฉันมี nginx และโดเมนย่อยต่างกัน: a.mydomain.com b.mydomain.com c.mydomain.com Nginx มีกฎ 4 ข้อ: 1) เขียนกฎใหม่: server { listen 80 server_name gl.udesk.org; root /nowhere; rewrite ^ https://a.mydomain.com$request_uri permanent; } 2) กฎ https: server { listen 443; server_name a.mydomain.com; root /home/a/a/public; ssl on; ssl_certificate conf.d/ssl/a.crt; ssl_certificate_key conf.d/ssl/a.key; ssl_protocols ... ssl_ciphers ... ssl_prefer_server_ciphers on; location ... …
9 http  https  nginx 

5
การดาวน์โหลด Microsoft Security Essentials ผ่าน HTTPS
ฉันต้องการดาวน์โหลด Microsoft Security Essentials บนพีซีที่บ้าน Windows 7 ใหม่ของฉัน เว็บไซต์อย่างเป็นทางการที่มอบให้ฉันคือhttp://windows.microsoft.com/de-CH/windows/products/security-essentialsเนื่องจากฉันอยู่ในสวิตเซอร์แลนด์ ลิงค์ไปยังแพ็คเกจจริงนั้นคือ: http://go.microsoft.com/fwlink/?LinkID=231276 ดาวน์โหลดไม่ปลอดภัยด้วย HTTPS ทำไม? นี่จะไม่ใช่สิ่งแรกที่ Microsoft ควรทำหรือไม่ พวกเขายังสามารถส่งมอบใบรับรองพร้อมกับระบบปฏิบัติการแล้วเพื่อให้ปลอดภัยจริงๆ

8
ฉันจะปลอดภัยจากซอฟต์แวร์ตรวจสอบเครือข่ายหรือไม่หากใช้ HTTPS
ฉันจะเข้าสู่บัญชีธนาคารของฉันและบัญชีอีเมลส่วนตัวในที่ทำงาน มันไม่ได้ถูกห้ามในที่ทำงาน แต่ฉันไม่ต้องการให้พวกเขาบันทึก / บันทึกสำเนาของสิ่งที่ฉันทำกับบริการเหล่านี้ โดยเฉพาะรหัสผ่านของฉัน หากบริการใช้การเชื่อมต่อ HTTPS บริษัท ของฉันจะสามารถติดตาม / บันทึก / บันทึกรหัสผ่านที่ฉันใช้กับบริการเหล่านี้ได้หรือไม่ สิ่งที่เกี่ยวกับเนื้อหาของหน้า? อีกครั้งกฎใน บริษัท ของฉันไม่ได้ห้ามการใช้งานบัญชีอีเมลส่วนตัวหรือบริการธนาคารทางอินเทอร์เน็ต แต่ฉันไม่ต้องการให้พวกเขารู้ข้อมูลที่สำคัญเกี่ยวกับสิ่งเหล่านี้ ไม่เป็นไรหากพวกเขารู้ว่าฉันกำลังใช้สิ่งเหล่านั้น แต่พวกเขาไม่ควรเข้าถึงรหัสผ่านของฉัน ฉันสามารถใช้พวกเขาอย่างปลอดภัยหรือไม่ (รู้ว่า บริษัท ของฉันไม่สามารถบันทึกข้อมูลใด ๆ ) ถ้าใช้ HTTPS ป.ล. ฉันไม่ใช่คนในเครือข่ายและฉันไม่รู้มากเกี่ยวกับการทำงานของสิ่งเหล่านี้ ดังนั้นโปรดอย่าให้คำตอบ RTFM ใด ๆ

5
ไม่สามารถเข้าถึงไซต์นี้:“ mail.google.com ไม่สามารถเข้าถึงได้ในขณะนี้”
ฉันพบปัญหาแปลก ๆ กับเบราว์เซอร์ Chrome และไม่สามารถหาวิธีแก้ไขได้ ทุกครั้งที่ฉันพยายามเข้าถึงอีเมล Gmail ฉันได้รับข้อความต่อไปนี้: ไม่สามารถเข้าถึงเว็บไซต์นี้ mail.google.com ไม่สามารถเข้าถึงได้ในขณะนี้ ลอง: การตรวจสอบการเชื่อมต่อการตรวจสอบพร็อกซีและไฟร์วอลล์ ERR_SSL_VERSION_INTERFERENCE ฉันได้ลองทำสิ่งต่อไปนี้แล้ว: การตั้งค่า> ขั้นสูง> รีเซ็ต การตั้งค่า> ขั้นสูง> ล้างข้อมูลการท่องเว็บ (ตั้งแต่ต้น) ไม่มีพวกเขาทำงานและฉันได้รับปัญหาเดียวกันหลังจากลองอีกครั้ง นี่คือการเชื่อมต่อที่ใช้งานและไม่มีผลกับเบราว์เซอร์อื่น ๆ ฉันลองใช้ Firefox และอีเมลทำงานอย่างถูกต้อง ตอนแรกฉันตำหนิการเชื่อมต่อ แต่ตอนนี้เมื่อเห็นว่ามันทำงานบน Firefox ฉันไม่สามารถทำได้ ฉันไม่ได้อยู่หลังพร็อกซีใด ๆ มีอะไรให้ช่วยไหม

4
การตั้งค่า SSLCipherSuite ใน Apache สำหรับรองรับ TLS 1.0, 1.1 และ 1.2
ฉันมีเว็บเซิร์ฟเวอร์ Apache 2.4.7 ที่ใช้ชื่อโดเมนหลายชื่อโดยใช้ที่อยู่ IP เดียว เนื่องจากช่องโหว่ของพุดเดิ้ลฉันเพิ่มSSLCipherSuiteบรรทัดต่อไปนี้ มันใช้งานได้ดีอยู่พักหนึ่ง แต่ผู้ใช้รายงานปัญหาในการเข้าถึงหน้าเว็บใน Firefox ขอให้ผู้ใช้เปลี่ยนเบราว์เซอร์ไม่ใช่ตัวเลือกดังนั้นฉันต้องเปลี่ยนการตั้งค่าเพื่อรองรับ TLS 1.0, 1.1 และ 1.2 การตั้งค่าปัจจุบันคือ: <VirtualHost ZYX.XYZ.org:443> DocumentRoot /var/www/ZYX.XYZ/www ServerName ZYX.XYZ.org <Directory "/var/www/ZYX.XYZ/"> allow from all Options -Indexes </Directory> SSLEngine on SSLCipherSuite ALL:!ADH:RC4+RSA:+HIGH:+MEDIUM:-LOW:-SSLv2:-SSLv3:-EXP:!kEDH SSLCertificateFile /etc/apache2/ssl/XYZ.org.crt SSLCertificateKeyFile /etc/apache2/ssl/XYZ.org.key SSLCACertificateFile /etc/apache2/ssl/gd_bundle-g2-g1.crt </VirtualHost> หากเราดูการทดสอบของ Qualysเราจะเห็นว่าเซิร์ฟเวอร์รองรับ TLS 1.2 เท่านั้น การตั้งค่าที่เหมาะสมสำหรับการเปิดใช้งาน TLS 1.0, …

1
ไซต์ https ทั้งหมดมีใบรับรองหมดอายุ
ทันใดนั้นไซต์ https ทั้งหมดได้หมดอายุใบรับรองบนเบราว์เซอร์ทั้งหมดแม้แต่การจัดรูปแบบและการติดตั้ง Windows ใหม่ก็ไม่ทำงาน! ฉันพยายามเชื่อมต่อที่แตกต่างกันเช่นกัน
8 https 

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.