คำถามติดแท็ก ssl

คำถาม SSL อ้างถึงโปรโตคอลการสื่อสาร Secure Sockets Layer หรือการโต้ตอบกับใบรับรองที่ลงนามแล้วซึ่งออกโดยหน่วยงานที่เชื่อถือได้

5
ไม่สามารถเชื่อมต่อกับบางเว็บไซต์ HTTPS
ฉันเพิ่งย้ายไปอพาร์ทเมนต์ใหม่และด้วยการเชื่อมต่ออินเทอร์เน็ตผ่านเราเตอร์และฉันพบว่าฉันไม่สามารถเชื่อมต่อกับบางไซต์ที่ใช้ SSL ตัวอย่างเช่นพยายามเชื่อมต่อกับ PayPal: curl -v https://paypal.com * About to connect() to paypal.com port 443 (#0) * Trying 66.211.169.3... connected * successfully set certificate verify locations: * CAfile: none CApath: /etc/ssl/certs * SSLv3, TLS handshake, Client hello (1): * Unknown SSL protocol error in connection to paypal.com:443 * Closing connection …
12 12.04  ssl  https 

2
ไม่พบ /etc/pki/tls/certs/ca-bundle.crt
ฉันใช้curl -L https://get.rvm.io | bash -s stableเพื่อติดตั้ง RVM ฉันพบข้อผิดพลาด CAfile: /etc/pki/tls/certs/ca-bundle.crt CApath: none ฉันค้นหาบนอินเทอร์เน็ตเล็กน้อยและพบว่าการเปลี่ยนการอนุญาต/etc/pki/tls/certs/ca-bundle.crtควรทำให้งานเสร็จสมบูรณ์ แต่/etc/pkiไดเรกทอรีทั้งหมดหายไปจากระบบของฉัน ฉันจะแก้ไขได้อย่างไร
12 12.10  ssl  curl 

3
ฉันจะปิดการใช้งานและเปิดใช้งาน SSL ใน Apache ได้อย่างไร (ไม่มีคำสั่งถ้าเป็นไปได้)?
ฉันมี Apache ที่ทำงานใน Ubuntu 14.04 ฉันจะปิดใช้งานและเปิดใช้งานโหมด SSL โดยไม่มีคำสั่งได้อย่างไร แล้วคำสั่งล่ะ?
12 apache2  ssl 

1
การสนับสนุนไคลเอ็นต์โอเพ่นซอร์ส FortiGate (Forti SSL VPN) ใน Ubuntu
ทุกคนทำงานกับการเพิ่มการสนับสนุนสำหรับไคลเอนต์ opensource FortiGate SSL VPN NetworkManager ไปยัง Ubuntu ตามบล็อกนี้https://blogs.gnome.org/lkundrak/2015/09/24/fortigate-ssl-vpn-support-added-to-networkmanager/มีการสนับสนุนเริ่มต้นสำหรับลูกค้า FortiGate โอเพ่นซอร์ส (ส่วนหน้า: network-manager-fortisslvpn, ส่วนหลัง: openfortivpn) หากไม่มีใครฉันจะช่วยได้อย่างไร ฉันเป็นนักพัฒนาซอฟต์แวร์ แต่ไม่มีประสบการณ์เกี่ยวกับกฎ / นโยบายการสนับสนุนบรรจุภัณฑ์ของ Ubuntu ยินดีต้อนรับคำแนะนำที่สร้างสรรค์ใด ๆ

2
ความแตกต่างระหว่าง libcurl3 และ libcurl4 คืออะไร
ฉันตั้งค่าสภาพแวดล้อมการพัฒนา Ubuntu 14.04 และไปติดตั้ง libcurl แต่สังเกตว่ามีแคชรุ่นที่แตกต่างกันสองรุ่น อะไรคือความแตกต่างที่สำคัญระหว่างเวอร์ชั่นต่าง ๆ กับที่ผู้คนแนะนำสำหรับโครงการ Django? ฉันสมมติว่า libcurl4 ใหม่กว่าและดีกว่า แต่ฉันกังวลว่ามันอาจเข้ากันได้กับผลิตภัณฑ์อื่น ๆ ทำตัวแปลก ๆ กับน้ำมันงูหรือทำให้ฉันปวดหัวในอนาคต มี gotchas ขนาดใหญ่ที่ฉันควรระวังด้วย libcurl4 หรือไม่? ขอบคุณ
11 14.04  ssl  curl 

3
ปัญหาการตรวจสอบรหัสจาก Google Code
ฉันเพิ่งอัปเกรดเป็น Ubuntu 11.10 และตั้งแต่นั้นมาฉันไม่สามารถเช็คเอาต์รหัสจาก Google Code ได้ ฉันไม่สามารถรับได้ด้วย svn หรือ git แต่ทั้งคู่ทำงานก่อนการอัพเกรด (ดังนั้นฉันจึงสมมติว่าเป็นปัญหากับ 11.10) SVN: $ svn checkout https://project.googlecode.com/svn/ project --username me@gmail.com svn: OPTIONS of 'https://project.googlecode.com/svn': SSL handshake failed: Secure connection truncated (https://project.googlecode.com) Git: $ git clone https://me@code.google.com/p/project/ Cloning into project... Password: error: gnutls_handshake() failed: A TLS packet with unexpected …
10 11.10  git  svn  ssl 

3
ฉันจะตรวจสอบว่า DDCLIENT กำลังใช้ SSL ได้อย่างไรและหากไม่เป็นเช่นนั้นฉันจะบังคับได้อย่างไร
ฉันได้ทำตามคู่มือนี้ในการตั้งค่า VPN ใน pi ของฉัน ส่วนหนึ่งของขั้นตอนคือการตั้งค่าและกำหนดค่าบริการ DNS แบบไดนามิก ฉันสร้างบัญชีหลายบัญชีในหลายแพลตฟอร์ม ไม่มี Ip และไดนามิกไดรฟ์สองชื่อ ด้านล่างนี้เป็นผลลัพธ์ของไฟล์ ddclient.conf ของฉันมันเชื่อมต่อได้ดีกับทั้งไซต์ DNS แบบไดนามิก daemon=60 # check every 60 seconds syslog=yes # log update msgs to syslog mail=root # mail all msgs to root mail-failure=root # mail failed update msgs to root pid=/var/run/ddclient.pid # record PID in …
9 dns  openvpn  ssl  dyndns  ddclient 

1
มีบทช่วยสอนที่ทันสมัยและชัดเจนเกี่ยวกับการตั้งค่า SSL สำหรับ localhost / การทดสอบการใช้งานหรือไม่?
สมมติว่าฉันกำลังพัฒนาสคริปต์สำหรับ login.example.com ฉันไม่สามารถเข้าถึง login.example.com ได้ แต่หน้านั้นโหลดสคริปต์บน assets.example.com (ซึ่งฉันสามารถเข้าถึงได้) เพื่อทดสอบว่าสคริปต์ใหม่ของฉันทำงานได้ดีเพียงใดในหน้าการเข้าสู่ระบบการผลิตฉันเปลี่ยน / etc / hosts ให้ชี้ไปที่ asset.example.com เป็น localhost ของฉัน ปัญหาเดียวตอนนี้คือหน้าล็อกอินโหลดhttps : //assets.example.com/script.js (อีกครั้งฉันไม่มีผลกับสิ่งนี้!) ดังนั้นเพื่อให้ฉันทดสอบสคริปต์ของฉันฉันต้องตั้งค่าใบรับรอง SSL ที่ลงชื่อด้วยตนเอง ฉันทำตามคำแนะนำที่นี่: https://help.ubuntu.com/11.10/serverguide/C/certificates-and-security.html ฉันยังพยายามใช้ default-ssl เพื่อทดสอบว่าไม่มีประโยชน์ ฉันเพิ่งได้รับข้อผิดพลาดการเชื่อมต่อ SSL อย่างต่อเนื่อง: // Error 107 (net::ERR_SSL_PROTOCOL_ERROR): SSL protocol error. (Chrome) ขอบคุณ! อัปเดต:เนื่องจากตอนนี้เราอยู่ที่ 12.04 LTS && 12.10 บทแนะนำควรอยู่กับเวอร์ชันเหล่านี้
9 12.04  12.10  ssl  openssl 

1
ข้อผิดพลาด openssl / curl: SSL23_GET_SERVER_HELLO: ข้อผิดพลาดภายใน tlsv1 แจ้งเตือน
เราพบปัญหาที่แปลกมากที่เชื่อมต่อกับ openssl หรือ curl กับเซิร์ฟเวอร์ของเราจาก Ubuntu 14.04 การดำเนินการ: openssl s_client -connect ms.icometrix.com:443 ให้: CONNECTED(00000003) 140557262718624:error:14077438:SSL routines:SSL23_GET_SERVER_HELLO:tlsv1 alert internal error:s23_clnt.c:770: ข้อผิดพลาดที่คล้ายกันเมื่อดำเนินการ: curl https://ms.icometrix.com curl: (35) error:14077438:SSL routines:SSL23_GET_SERVER_HELLO:tlsv1 alert internal error ผลลัพธ์ของรุ่น openssl (บนไคลเอนต์ / เซิร์ฟเวอร์): OpenSSL 1.0.1f 6 Jan 2014 ผลลัพธ์ของ openssl จาก dpkg -l openssl: 1.0.1f-1ubuntu2 สิ่งที่ตลกคือปัญหาหายไปเมื่อเชื่อมต่อกับ Openssl รุ่นอื่น: จาก …
9 ssl  openssl  tls 

3
Ubuntu 16.04 + libssl0.9.8 - ไม่มีตัวเลือกการติดตั้งหรือไม่
ฉันใช้ Xubuntu / Ubuntu 16.04 และฉันพยายามติดตั้ง libssl0.9.8: sudo apt-get install libssl0.9.8 ข้อผิดพลาด: Reading package lists... Done Building dependency tree Reading state information... Done Package libssl0.9.8 is not available, but is referred to by another package. This may mean that the package is missing, has been obsoleted, or is only available …

1
“ SSL Protocol Error” ใน Chromium สำหรับเว็บไซต์ Google หลายแห่งหลังจากติดตั้ง Ubuntu Security Updates สำหรับ libnss3
สถานการณ์จำลอง : คอมพิวเตอร์แล็ปท็อปที่ใช้Ubuntu 12.04.5 LTS (64- บิต) ("Precise Pangolin") ปัญหา : ในเว็บเบราว์เซอร์Chromium - " เวอร์ชัน 37.0.2062.120 Ubuntu 12.04 (281580) (64 บิต) " - หลังจากติดตั้งอัปเดตความปลอดภัยของ Ubuntu ที่มีให้ในวันที่ 18 กุมภาพันธ์ 2016 ฉันได้รับข้อผิดพลาดต่อไปนี้ขณะพยายามเข้าถึง บางเว็บไซต์ของ Google (เช่นhttps://www.google.com ; https://plus.google.com/ ; https://hangouts.google.com/ ): ข้อผิดพลาดการเชื่อมต่อ SSL ไม่สามารถเชื่อมต่อกับเซิร์ฟเวอร์ได้อย่างปลอดภัย นี่อาจเป็นปัญหากับเซิร์ฟเวอร์หรืออาจต้องการใบรับรองการตรวจสอบสิทธิ์ไคลเอ็นต์ที่คุณไม่มี รหัสข้อผิดพลาด: ERR_SSL_PROTOCOL_ERROR เว็บไซต์เหล่านั้นยังคงปรากฏอย่างถูกต้องในคอมพิวเตอร์เครื่องเดียวกันโดยใช้เว็บเบราว์เซอร์อื่นเช่นGoogle Chrome - " รุ่น 48.0.2564.109 …
8 12.04  chromium  ssl 

4
ฉันจะปิดการใช้งาน SSLv3 ใน Tomcat ได้อย่างไร?
โปรดระบุการแก้ไขสำหรับฉันจะแก้ไขช่องโหว่ SSLv3 POODLE ได้อย่างไร (CVE-2014-3566) สำหรับ Tomcat ฉันได้ลองลิงค์ด้านล่างนี้แล้ว แต่ก็ไม่ได้ช่วยอะไร: คลังเก็บรายชื่อผู้รับจดหมาย Tomcat-users
8 security  ssl  tomcat7 
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.