Preguntas etiquetadas con ssl

SSL y su sucesor, TLS, son protocolos de encriptación y autenticación que encriptan el contenido completo de una conexión TCP, además de verificar potencialmente las identidades de los dispositivos que realizan la conexión.


2
Cómo configurar HAProxy para múltiples certificados SSL
Necesito configurar HAProxy con dos certificados SSL diferentes www.ejemplo.com api.example.com Ahora aprendí de una publicación en serverfault ( Configurar múltiples certificados SSL en Haproxy ) cómo usar 2 certificados, sin embargo, el servidor continúa usando el primer certificado mencionado para ambos dominios. Config: frontend apache-https bind 192.168.56.150:443 ssl crt /certs/crt1.pem …


2
sendmail rechaza algunas conexiones con falla de comunicación: alerta SSL número 40
Mi servidor sendmail en CentOS 5 comenzó a rechazar algunas conexiones con el siguiente mensaje registrado: error:14094410:SSL routines:SSL3_READ_BYTES:sslv3 alert handshake failure:s3_pkt.c:1092:SSL alert number 40 Cuando intento conectarme a él usando openssl del servidor CentOS 6, aparece el siguiente error: $ openssl s_client -starttls smtp -crlf -connect hostname.example.net:smtp (...) error:14082174:SSL routines:SSL3_CHECK_CERT_AND_ALGORITHM:dh …


2
Directiva SSLCertificateChainFile en desuso de Apache (AH02559)
Recientemente he actualizado Apache de 2.2 a 2.4 y no puedo entender cómo desaprobar una SSLCertificateChainFiledirectiva. El error: me@jessie:~$ sudo apache2ctl configtest AH02559: The SSLCertificateChainFile directive (/etc/apache2/sites-enabled/https.conf:103) is deprecated, SSLCertificateFile should be used instead Syntax OK Mi configuración actual: SSLCertificateFile /etc/apache2/cert/ssl.crt SSLCertificateKeyFile /etc/apache2/cert/ssl.key SSLCertificateChainFile /etc/apache2/cert/sub.class1.server.sha2.ca.pem SSLCACertificateFile /etc/apache2/cert/ca.pem El certificado está …

5
Error de Apache SSL: clave privada no encontrada
Estoy ejecutando apache en Ubuntu 14.04 e intento implementar SSL. Cualquier ayuda sería muy apreciada. default-ssl.conf tiene: SSLCertificateFile /etc/apache2/ssl/domain.crt SSLCertificateKeyFile /etc/apache2/ssl/domain.csr Cuando reinicio apache, el mensaje de error en /var/log/apache2/error.log es: [Sun Feb 01 19:31:06.443226 2015] [ssl:error] [pid 30927] AH02203: Init: Private key not found [Sun Feb 01 19:31:06.443408 2015] …

1
¿Cómo habilitar cierto cifrado SSL mientras se deshabilita el grupo?
Me gustaría habilitar el cifrado SSL EDH-DSS-DES-CBC3-SHA(también conocido como TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA) en mi entorno nginx SSL para admitir IE8 en Windows XP. Los cifrados SSL básicos para nginx son: ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-DSS-AES128-GCM-SHA256:kEDH+AESGCM:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA:ECDHE-ECDSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-DSS-AES128-SHA256:DHE-RSA-AES256-SHA256:DHE-DSS-AES256-SHA:DHE-RSA-AES256-SHA:!aNULL:!eNULL:!EXPORT:!DES:!RC4:!3DES:!MD5:!PSK EDH-DSS-DES-CBC3-SHAestá deshabilitado a través de !DES. Traté de poner ese cifrado delante de las reglas de desactivación (entre DHE-RSA-AES256-SHAy !aNULL) y …
8 nginx  openssl  ssl 


3
Actualizar la conexión HTTP a SSL / TLS
Actualmente tengo un servidor que redirige automáticamente todas las solicitudes HTTP al sitio HTTPS equivalente. El problema es que parece que algunos navegadores no aceptan el certificado SSL (StartSSL.com) o no admiten SNI, por lo tanto, reciben una advertencia de Certificado y el usuario no continuará navegando en el sitio …





4
Cómo deshabilitar SSLv2 para Apache httpd
Acabo de probar mi sitio en https://www.ssllabs.com/ y decía que SSLv2 es inseguro y que debería desactivarlo junto con Cipher Suites débiles. ¿Cómo puedo desactivar eso? Intenté lo siguiente pero no funciona. Fui a /etc/httpd/conf.d/ssl.confpor ftp. Adicional SSLProtocol -ALL +SSLv3 +TLSv1 SSLCipherSuite ALL:!ADH:RC4+RSA:+HIGH:+MEDIUM:!LOW:!SSLv2:!EXPORT Conectado al servidor por masilla y dio …

Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.