Preguntas etiquetadas con ssl

SSL y su sucesor, TLS, son protocolos de encriptación y autenticación que encriptan el contenido completo de una conexión TCP, además de verificar potencialmente las identidades de los dispositivos que realizan la conexión.

3
¿Cómo generar nuevos parámetros Diffie-Hellman de 2048 bits con Java keytool?
Somos no expertos que intentamos, sin éxito hasta ahora, actualizar la configuración de nuestro servidor web (JBoss-5.1.0.GA) para cumplir con los estándares de Diffie-Hellman. Después de ejecutar una prueba en https://weakdh.org/sysadmin.html , se nos dice que necesitamos "generar nuevos parámetros Diffie-Hellman de 2048 bits". En el pasado, hemos generado claves …
9 security  ssl  java  keys  keytool 


3
Certificado SSL no válido en Chrome
Para el sitio web scirra.com ( haga clic para ver los resultados de la prueba del servidor SSL Labs ) Google Chrome informa el siguiente icono: Es un EV SSL, y parece funcionar bien en Firefox e Internet Explorer, pero no en Chrome. ¿Cuál es la razón para esto?

4
¿Cómo especifico subjectAltName en el openssl cli?
Estoy generando un certificado SSL autofirmado: $ openssl req -x509 -newkey rsa:2048 -subj 'CN=example.com' Me gustaría especificar un subjectAltName también en el momento de la creación, pero no puedo encontrar información en la página de manual de openssl sobre cómo hacerlo.
9 nginx  ssl  openssl 


1
Causa raíz de los errores "curl: (56) SSL read: errno -5961"
Estaba evaluando algunas fallas de SSL, y noté que cuando uso curluno de los sitios con fallas, obtengo curl: (56) SSL read: errno -5961; sin embargo, mis consultas de google para ese error no mostraron la razón del error de openssl. Pregunta : ¿Qué significa cuando falla el rizo curl: …
9 ssl  tcp  timeout  curl 


3
¿Puede Netcat hablar con un puerto encriptado?
Estoy solucionando problemas en una aplicación que escucha en tcp 443. Esta aplicación en particular habla a través de SSL. Quería conectarme a él con netcat. es posible? Nota: No estoy preguntando si netcat puede encriptar su tráfico.
9 ssl  netcat 

2
Error al configurar el servidor stunnel: `SSL3_GET_CLIENT_HELLO: número de versión incorrecto`
Estoy configurando un stunnelservidor en Windows XP, y aparece este error cuando un cliente intenta acceder: 2013.02.14 00:02:16 LOG7[8848:7664]: Service [https] accepted (FD=320) from 107.20.36.147:56160 2013.02.14 00:02:16 LOG7[8848:7664]: Creating a new thread 2013.02.14 00:02:16 LOG7[8848:7664]: New thread created 2013.02.14 00:02:16 LOG7[8848:9792]: Service [https] started 2013.02.14 00:02:16 LOG5[8848:9792]: Service [https] accepted …
9 windows  ssl  https  stunnel 



2
¿Hay alguna razón de seguridad para no usar un certificado comodín que no sea la capacidad de administración y explotación si se usa en varios servidores?
Tengo un asesor de seguridad que me dice que no podemos usar certificados SSL comodín por razones de seguridad. Para ser claros, prefiero usar certificados únicos o certificados de dominio múltiple (SAN). Sin embargo, tenemos una necesidad del servidor (plesk) para el servidor de cientos de subdominios. Según mi investigación, …
9 security  ssl  https 



4
¿Necesita ayuda para solucionar el error del servidor web Https? Error en el protocolo de enlace SSL
Seguí esta guía: http://hints.macworld.com/article.php?story=20041129143420344 Aquí está mi definición de host virtual <VirtualHost *:443> SSLEngine on SSLProxyEngine On RequestHeader set Front-End-Https "On" CacheDisable * SSLCipherSuite ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP:+eNULL DocumentRoot "/Users/me/projects/myproject/public" ServerName ssl.mydomain.com ServerAlias *.ssl.mydomain.com SSLCertificateKeyFile "/private/etc/apache2/certs/webserver.nopass.key" SSLCertificateFile "/private/etc/apache2/certs/newcert.pem" SSLCACertificateFile "/private/etc/apache2/certs/demoCA/cacert.pem" SSLCARevocationPath "/private/etc/apache2/certs/demoCA/crl" ErrorLog "/Users/me/Desktop/ssl.log" ProxyPass / https://localhost:3002/ ProxyPassReverse / https://localhost:3002 ProxyPreserveHost on </VirtualHost> …

Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.