Perguntas com a marcação «ssl»

14
Como o SSL pode estar na porta 110?

I remendado um Postfix + Dovecot servidor contra um ataque AFOGUE (I desativado SSLv2 e sslv3). https://test.drownattack.com Shows :25 vulnerable to CVE-2016-0703 :110 vulnerable to CVE-2016-0703 ... Depois, se eu ligar com a linha de comando OpenSSL é s_clientusando o -ssl2interruptor então o...

13
IIS 7.0 - certificado SSL - renovado ou novo?

Um dos meus certificados SSL (apenas na verificação de domínio simples) está prestes a expirar no servidor IIS 7.0 do Windows 2003. Recebi uma oferta melhor de outro fornecedor, e os funcionários que emitiram meu certificado originalmente não querem negociar preços mais baixos. De qualquer forma...

13
erro ao carregar bibliotecas compartilhadas: libcrypto.so.1.1

Quando executo "openssl", estou recebendo um erro como abaixo: openssl: erro ao carregar bibliotecas compartilhadas: libcrypto.so.1.1: não é possível abrir o arquivo de objeto compartilhado: esse arquivo ou diretório não existe " Isso aconteceu depois que eu tentei atualizar o OpenSSL de...

13
Os dados do POST são criptografados em uma conexão SSL?

Configurei meu servidor Web para usar SSL (estou usando o WAMP no meu cenário de preparação antes de movê-lo para servidores públicos). O objetivo do site em questão foi bem-sucedido e eu posso usá-lo em computadores remotos usando o protocolo HTTPS. Uma preocupação que surgiu com um dos meus...

13
O que é TLS e como ele se compara ao SSL?

O TLS é a versão "nova" do SSL? Quais recursos ele adiciona ou quais são os problemas de segurança que ele aborda? Qualquer coisa que suporta SSL suporta TLS? O que estaria envolvido em fazer a troca? A mudança vale a pena? Por que os e-mails são enviados por "TLS oportunista" e as VPNs...

13
Como criar manualmente a CA Puppet e certificados?

Eu estou querendo saber como manualmente (usando openssl em vez de comando puppet ca) criar CA que seria utilizável pelo Puppet? O objetivo seria criar scripts de tais CAs para implantá-los em vários puppetmasters, em vez de certificados serem criados neles através do comando puppet cert. Alguma...

13
O respondente OCSP não está presente?

Estou tentando configurar rotinas de validação do OCSP e, portanto, quero me sentir confortável com o ambiente primeiro. Encontraram excelentes tutoriais em, por exemplo, OpenSSL: Verifique manualmente um certificado em um OCSP . Surgem várias perguntas, portanto, tenha paciência comigo. Houve...

13
Como desativar o TLS 1.1 e 1.2 no Apache?

Eu tenho um servidor Ubuntu 12.04.2 LTS executando o Apache 2.2.22 com mod_ssl e OpenSSL v1.0.1. Na minha configuração do vhosts (tudo dentro do qual se comporta como eu esperaria), tenho a SSLProtocollinha com -all +SSLv3. Com essa configuração, o TLS 1.1 e 1.2 são ativados e funcionam...