Perguntas com a marcação «ssl»

10
usando nginx com SNI

Até agora eu não usei o SNI com o nginx ainda. Mas como os pools de endereços IP estão bastante cheios e o suporte comercial ao XP está prestes a cessar (finalmente), estou pensando em converter alguns sites em SNI. Estou ciente das limitações e armadilhas gerais que podem surgir com o SNI...

10
Erros de certificado SSL em portais cativos

Situação: os hóspedes do hotel tentam acessar a Internet através do nosso portal cativo. Problema: Google, Yahoo e agora mais e mais sites redirecionam todas as páginas iniciais para HTTPS, para que os hóspedes recebam um erro de certificado quando os redirecionamos para nossa página de logon. O...

10
O que há de errado com minha cadeia de confiança SSL?

O certificado SSL do meu site, https://www.snipsalonsoftware.com/ , não funciona no Android. Ao solucionar esse problema, conectei meu site à ferramenta de teste do Qualys SSL Labs: https://www.ssllabs.com/ssltest/analyze.html?d=www.snipsalonsoftware.com&s=50.57.181.104 Este relatório parece...

10
O Postfix e o Dovecot suportam grampeamento OCSP?

Como gostaria de definir o atributo "preciso grampear" em meus certificados SSL, estava pesquisando para descobrir se todos os meus serviços suportam grampeamento OCSP. Até agora descobri que o Apache faz o que pude confirmar usando o SSLLabs.com. Além disso, não consegui confirmar se meus dois...

10
Como criar uma solicitação de certificado TLS SHA256

Um de nossos parceiros de negócios está solicitando que usemos um certificado TLS SHA256 para conectar-se às suas APIs. Não tenho certeza de como gerar esses pedidos. Eu usei o openssl no passado para criar essas solicitações, mas ele gerou um certificado SSL usando SHa1. Posso usar o openssl para...

10
O que verifica return: 1 significa na saída openssl

Eu não entendo a saída openssl. Executando o openssl da seguinte maneira: #openssl s_client -connect google.com:443 -CAfile cacert.pem < /dev/null Por fim, tudo está bem, pois o certificado da entidade final foi verificado OK: Verify return code: 0 (ok) mas e quanto à verificação return:1no...

9
Substituir certificado SSL antigo no IIS6

Eu tenho que atualizar meu certificado SSL para IIS6 no Windows 2003 Server. O fornecedor (Thawte) me diz que minha Solicitação de Assinatura de Certificado não é resignável, o que considero necessário gerar um pedido de um novo certificado. No Gerenciador do IIS, no entanto, desde que eu tenha o...

9
OpenVPN: certificado autoassinado em cadeia

Estou tentando, sem êxito, usar TunnelBlick(um cliente OS / X OpenVPN 2.2.1 que seja conhecido) para conectar-se usando certificados. Aqui está a mensagem de erro (higienizada) que recebo: 2012-01-11 11:18:26 TLS: Pacote inicial de **. **. **. **: 1194, sid = 17a4a801 5012e004 2012-01-11 11:18:26...

9
Causa raiz dos erros "curl: (56) SSL read: errno -5961"

Eu estava avaliando algumas falhas de SSL e percebi que quando uso curlem um dos sites com falha, recebi curl: (56) SSL read: errno -5961; no entanto, minhas consultas ao google para esse erro não mostraram o motivo da falha no openssl. Pergunta : O que significa quando a curvatura falha curl:...