Questions marquées «ssl»

10
utiliser nginx avec SNI

À ce jour, je n'ai pas encore utilisé SNI avec nginx. Mais comme les pools d'adresses IP sont assez remplis et que le support commercial XP est sur le point de cesser (enfin), je pense à convertir quelques sites en SNI. Je connais les limitations générales et les pièges qui pourraient accompagner...

10
Erreurs de certificat SSL dans les portails captifs

Situation: les clients de l'hôtel tentent d'accéder à Internet via notre portail captif. Problème: Google, Yahoo et maintenant de plus en plus de sites redirigent toutes les pages d'accueil vers HTTPS afin que le client reçoive une erreur de certificat lorsque nous les redirigeons vers notre page...

10
Quel est le problème avec ma chaîne de confiance SSL?

Le certificat SSL pour mon site, https://www.snipsalonsoftware.com/ , ne fonctionne pas sur Android. Pour résoudre ce problème, j'ai connecté mon site à l'outil de test Qualys SSL Labs: https://www.ssllabs.com/ssltest/analyze.html?d=www.snipsalonsoftware.com&s=50.57.181.104 Ce rapport semble me...

10
Postfix et Dovecot prennent-ils en charge l'agrafage OCSP?

Étant donné que je voudrais définir l'attribut "incontournable" dans mes certificats SSL, je faisais des recherches pour savoir si tous mes services prennent en charge l'agrafage OCSP. Jusqu'à présent, j'ai découvert que Apache le faisait, ce que j'ai pu confirmer en utilisant SSLLabs.com. Mais à...

10
Comment créer une demande de certificat TLS SHA256

L'un de nos partenaires commerciaux nous demande d'utiliser un certificat TLS SHA256 pour se connecter à leurs API. Je ne sais pas comment générer ces demandes. J'ai utilisé openssl dans le passé pour créer ces demandes, mais il a généré un certificat SSL à l'aide de SHa1. Puis-je utiliser openssl...

10
Que vérifie le retour: 1 signifie dans la sortie openssl

Je ne comprends pas la sortie openssl. Lancer openssl comme suit: #openssl s_client -connect google.com:443 -CAfile cacert.pem < /dev/null En fin de compte, tout va bien dans la mesure où le certificat de l'entité finale a été vérifié: Verify return code: 0 (ok) mais qu'en est-il de la...

9
Remplacer l'ancien certificat SSL dans IIS6

Je dois mettre à jour mon certificat SSL pour IIS6 sur Windows 2003 Server. Le fournisseur (Thawte) me dit que ma demande de signature de certificat n'est pas résignable, ce qui signifie que je dois générer une demande pour un nouveau certificat. Dans le gestionnaire IIS, cependant, tant que j'ai...

9
OpenVPN: certificat auto-signé dans la chaîne

J'essaie sans succès d'utiliser TunnelBlick(un client OS / X OpenVPN 2.2.1 qui est bien connu) pour se connecter à l'aide de certificats. Voici le message d'erreur (nettoyé) que je reçois: 11-01-2012 11:18:26 TLS: paquet initial de **. **. **. **: 1194, sid = 17a4a801 5012e004 11-01-2012 11:18:26...

9
Amazon ELB HTTPS ne fonctionne pas

J'essaie de faire fonctionner HTTPS avec AWS ELB. J'essaie depuis environ une heure, mais peu importe ce que j'essaie, la connexion est expirée lors de la connexion via HTTPS. HTTP fonctionne bien, mais pas HTTPS. Quelqu'un peut-il fournir une assistance?