Preguntas etiquetadas con ssl

SSL y su sucesor, TLS, son protocolos de encriptación y autenticación que encriptan el contenido completo de una conexión TCP, además de verificar potencialmente las identidades de los dispositivos que realizan la conexión.


1
¿Postfix y Dovecot admiten el engrapado OCSP?
Como me gustaría establecer el atributo "debe grapar" en mis certificados SSL, estaba investigando para descubrir si todos mis servicios son compatibles con el grapado OCSP. Hasta ahora descubrí que Apache hace lo que pude confirmar usando SSLLabs.com. Pero aparte de eso, no pude confirmar si mis otros dos servicios …
10 ssl  postfix  dovecot  ocsp 


2
¿Qué hay de malo en mi cadena de confianza SSL?
El certificado SSL para mi sitio, https://www.snipsalonsoftware.com/ , no funciona en Android. Al solucionar este problema, conecté mi sitio a la herramienta de prueba Qualys SSL Labs: https://www.ssllabs.com/ssltest/analyze.html?d=www.snipsalonsoftware.com&s=50.57.181.104 Este informe parece decirme que tengo "problemas de cadena". Algo está "incompleto". Pero tengo problemas para entender exactamente lo que está incompleto. …
10 ssl 


4
Errores de certificado SSL en portales cautivos
Situación: huéspedes del hotel que intentan acceder a Internet a través de nuestro portal cautivo. Problema: Google, Yahoo y ahora más y más sitios que redirigen todas las páginas de inicio a HTTPS para que los invitados reciban un error de Certificado cuando los redirigimos a nuestra página de inicio …
10 ssl  redirect 

2
usando nginx con SNI
Por ahora no he usado SNI con nginx todavía. Pero como los grupos de direcciones IP están bastante llenos y el soporte comercial de XP está a punto de cesar (finalmente), estoy pensando en convertir algunos sitios a SNI. Soy consciente de las limitaciones y dificultades generales que pueden surgir …
10 nginx  ssl  sni 


1
Deshabilitar la compresión SSL / TLS en Apache 2.2.x
¿Hay alguna manera de deshabilitar la compresión SSL / TLS en Apache 2.2.x cuando se usa mod_ssl? Si no, ¿qué están haciendo las personas para mitigar los efectos de CRIME / BEAST en navegadores antiguos? Enlaces relacionados: https://issues.apache.org/bugzilla/show_bug.cgi?id=53219 https://threatpost.com/en_us/blogs/new-attack-uses-ssltls-information-leak-hijack-https-sessions-090512 /security/19911/crime-how-to-beat-the-beast-successor



2
Redirigir SSL sin generar una alerta
Un cliente tiene un certificado SSL solo para la versión www.site.com del dominio, no para site.com. La redirección para HTTP regular no fue un problema a través de mod_rewrite. Sin embargo, este método pareció fallar para nosotros para HTTPS. Queremos reorientar https://site.com peticiones a https://www.site.com . ¿Se puede hacer esto …


4
haproxy + stunnel + keep-alive?
Me gustaría poner stunnel delante de haproxy 1.4 para manejar el tráfico HTTPS. También necesito stunnel para agregar el encabezado X-Fordered-For . Esto se puede lograr por los "stunnel-4.xx-xforwarded-for.diff" parches desde el sitio web haproxy. Sin embargo, la descripción menciona: Tenga en cuenta que este parche no funciona con keep-alive, …
10 ssl  https  tcp  haproxy  stunnel 


Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.