Perguntas com a marcação «ssl»

33
O Nginx configurado com http2 não fornece HTTP / 2

Estou com um problema na minha configuração do Nginx. Atualizei para o nginx 1.9.6 para testar o http / 2, mas ele não funciona no meu servidor. Eu usei o Ubuntu 14.04.2 LTS Esta é a saída nginx -V: nginx version: nginx/1.9.6 built with OpenSSL 1.0.2d 9 Jul 2015 TLS SNI support enabled configure...

33
Os certificados SSL autoassinados são seguros?

Eu quero ter uma conexão segura, quando eu entrar no meu webmail, phpMyAdmin , etc. Portanto, assinei meus próprios certificados SSL com o OpenSSL e disse ao Apache para ouvir na porta 443. Isso é de fato seguro? Todas as minhas senhas são realmente enviadas através de uma camada segura? Que...

32
Rotinas SSL: SSL23_WRITE: falha no handshake ssl

Estou tentando usar o OpenSSL para conectar-se a um servidor SSL. Quando eu corro: openssl s_client -connect myhost.com:443 As seguintes configurações do cliente SSL funcionam perfeitamente: Windows ( OpenSSL 0.9.83e 23 Feb 2007) Linux ( OpenSSL 0.9.8o 01 Jun 2010) Linux ( OpenSSL 1.0.0-fips...

31
Implicações funcionais das diferenças em SSL e TLS

Sei que o TLS é essencialmente uma versão mais recente do SSL e que geralmente oferece suporte à transição de uma conexão de não segura para segura (geralmente por meio de um comando STARTTLS). O que não entendo é por que o TLS é importante para um profissional de TI e por que, dada a escolha, eu...

31
Como posso desativar o TLS 1.0 e 1.1 no apache?

Alguém sabe por que não consigo desativar o tls 1.0 e o tls1.1 atualizando a configuração para isso. SSLProtocol all -SSLv2 -SSLv3 -TLSv1 -TLSv1.1 Depois de fazer isso, recarrego o apache, faço uma varredura ssl usando a ferramenta ssllabs ou comodo ssl, e ele ainda diz que os tls 1.1 e 1.0 são...

30
Impressão digital da chave ssh PEM

Eu tenho um arquivo PEM que adiciono a um ssh-agent em execução: $ file query.pem query.pem: PEM RSA private key $ ssh-add ./query.pem Identity added: ./query.pem (./query.pem) $ ssh-add -l | grep query 2048 ef:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX ./query.pem (RSA) Como posso obter a...

28
Apache VirtualHost com proxy mod e SSL

Estou tentando configurar um servidor com vários aplicativos da web que serão servidos por meio do apache VirtualHost (apache em execução no mesmo servidor). Minha principal restrição é que cada aplicativo Web deve usar criptografia SSL. Depois de pesquisar um pouco e examinar outras questões sobre...

27
Nginx: força SSL em um caminho, não SSL em outros

Como configuro o arquivo conf Nginx para forçar o SSL em apenas um dos caminhos do meu site e não SSL no restante? Por exemplo, eu quero que todos os URLs em / user sejam https, mas todo o restante dos URLs seja http. Para a primeira parte eu tenho: rewrite ^/user(.*)

27
IIS 7 ainda atendendo certificado SSL antigo

Instalei um novo certificado SSL no IIS7, removi o certificado antigo e configurei as ligações para o novo certificado - portanto, https agora está vinculado apenas ao novo certificado. Reiniciei o IIS7 (e o próprio Windows 2008 Server) e verifiquei o certificado usando os comandos: netsh http...