Perguntas com a marcação «ssl»

10
Como criar uma solicitação de certificado TLS SHA256

Um de nossos parceiros de negócios está solicitando que usemos um certificado TLS SHA256 para conectar-se às suas APIs. Não tenho certeza de como gerar esses pedidos. Eu usei o openssl no passado para criar essas solicitações, mas ele gerou um certificado SSL usando SHa1. Posso usar o openssl para...

10
haproxy + stunnel + keep-alive?

Eu gostaria de colocar stunnel na frente do haproxy 1.4 para lidar com o tráfego HTTPS. Também preciso de stunnel para adicionar o cabeçalho X-Forwarded-For . Isso pode ser alcançado pelos patches "stunnel-4.xx-xforwarded-for.diff" do site haproxy. No entanto, a descrição menciona: Observe que...

10
O que verifica return: 1 significa na saída openssl

Eu não entendo a saída openssl. Executando o openssl da seguinte maneira: #openssl s_client -connect google.com:443 -CAfile cacert.pem < /dev/null Por fim, tudo está bem, pois o certificado da entidade final foi verificado OK: Verify return code: 0 (ok) mas e quanto à verificação return:1no...

10
O Postfix e o Dovecot suportam grampeamento OCSP?

Como gostaria de definir o atributo "preciso grampear" em meus certificados SSL, estava pesquisando para descobrir se todos os meus serviços suportam grampeamento OCSP. Até agora descobri que o Apache faz o que pude confirmar usando o SSLLabs.com. Além disso, não consegui confirmar se meus dois...

10
usando nginx com SNI

Até agora eu não usei o SNI com o nginx ainda. Mas como os pools de endereços IP estão bastante cheios e o suporte comercial ao XP está prestes a cessar (finalmente), estou pensando em converter alguns sites em SNI. Estou ciente das limitações e armadilhas gerais que podem surgir com o SNI...

10
Erros de certificado SSL em portais cativos

Situação: os hóspedes do hotel tentam acessar a Internet através do nosso portal cativo. Problema: Google, Yahoo e agora mais e mais sites redirecionam todas as páginas iniciais para HTTPS, para que os hóspedes recebam um erro de certificado quando os redirecionamos para nossa página de logon. O...