Perguntas com a marcação «ssl»

3
Estabelecer https em porta não padrão

Estou tentando estamblish https na porta 55434 (diferente do padrão 443). Minha configuração nginx se parece com isso: server { server_name example.org; listen 55434 ssl; ssl on; ssl_certificate /etc/ssl/certs/example.org.crt; ssl_certificate_key /etc/ssl/private/example.org.key;...

2
Como habilitar as Cifras SSL 3DES para o OpenSSL 1.0.2k

O OpenSSL 1.0.2k removeu cifras 3DES por padrão, o que significa que alguns navegadores legados (por exemplo, o IE8 no Windows XP) não podem mais ser suportados. De acordo com Blog oficial do OpenSSL , para reativar as cifras 3DES, devemos adicionar enable-weak-ssl-ciphers bandeira ao compilar....

2
Como corrigir a vulnerabilidade CVE-2014-0224 OpenSSL?

Acabei de digitalizar meu site com esta ferramenta e ele dizia que ele estava vulnerável ao CVE-2014-0224. Como faço para corrigir isso? Preciso obter um novo certificado emitido? Aquele que comprei da enom. É culpa deles? Ou é culpa do meu servidor web (da webfaction)? Também diz: A cifra RC4...

2
Binários do OpenSSL no OS X

Eu tenho alguns clientes que baixam meu software. Para obter todos os benefícios, é necessário que o OpenSSL esteja instalado no sistema e aponte meu software para ele. No entanto, o nível de habilidade do usuário pode variar muito. Mesmo apenas selecionando uma caixa de diálogo para escolher o...

1
Como configurar o SSL?

Eu venho pesquisando desde dois dias e não consigo encontrar uma resposta clara. Eu comprei um certificado SSL Premium. Quando eu tiver criou uma Solicitação de Assinatura de Certificado (CSR) e a envia para ativar o SSL, isso é esculpido na pedra para o ano inteiro? E se eu tiver um erro de...

1
Como configurar um proxy HTTPS em um pi de framboesa

Eu estou procurando uma maneira de criptografar todos os dados enviados do meu smartphone e laptop usando um servidor proxy no meu pi framboesa. O que eu tenho até agora: - RPi com Squid3 em execução O que eu ainda sinto falta: - Criptografia para todas as solicitações http feitas a partir...

1
De onde o Firefox obtém as informações do HSTS?

Eu tenho um servidor local que atende HTTPS usando um certificado autoassinado. Não serve http. O certificado é emitido com cn = host1.subdomínio1.domínio1. O servidor também pode ser acessado com o nome host2. Se eu abrir https: // host2 , recebo avisos, mas posso definir uma exceção para o...

1
Um CN coringa em um certificado SSL pode ser mais específico

O nome comum de um certificado SSL com wild card pode ser mais específico do que simplesmente "*"? por exemplo: no caso de um firewall com várias interfaces e nomes semelhantes atribuídos a essas interfaces: pix-lan1, pix-lan2, pix-wan1etc. Não há problema em usar um CN de pix-*.domain para um...