Preguntas etiquetadas con ssl

SSL y su sucesor, TLS, son protocolos de encriptación y autenticación que encriptan el contenido completo de una conexión TCP, además de verificar potencialmente las identidades de los dispositivos que realizan la conexión.

4
La negociación de SSL Handshake en Nginx es terriblemente lenta
Estoy usando Nginx como proxy para 4 instancias de apache. Mi problema es que la negociación de SSL lleva mucho tiempo (600 ms). Vea esto como un ejemplo: http://www.webpagetest.org/result/101020_8JXS/1/details/ Aquí está mi Nginx Conf: user www-data; worker_processes 4; events { worker_connections 2048; use epoll; } http { include /etc/nginx/mime.types; default_type …
17 linux  ssl  nginx 


3
¿Necesito un certificado SSL por separado para una redirección de DNS?
Estoy implementando una aplicación multiinquilino donde mi aplicación aloja y sirve documentación técnica para el producto de un inquilino. Ahora, el enfoque que yo consideraba era - alojo en la documentación docs.<tenant>.mycompany.comy pido a mi inquilino para configurar un registro CNAME DNS a punto docs.tenantcompany.coma docs.<tenant>.mycompany.com. Quiero que el sitio …

3
"Error de lectura del filtro de entrada SSL" Apache y 443
Tengo un pequeño problema con mi conf apache. Cuando leo el registro de errores, esto es lo que puedo ver: [client xxx.xxx.xx.xx] AH01964: Connection to child 1 established (server www.mywebsite.com:443) [client xxx.xxx.xx.xx] AH01964: Connection to child 6 established (server www.mywebsite.com:443) [client xxx.xxx.xx.xx] AH01964: Connection to child 10 established (server www.mywebsite.com:443) …
17 apache-2.2  ssl  https 

1
¿Cómo funciona el formato ssh-keygen .pub con archivos .pem?
El ssh-keygencomando genera .pubarchivos que describe como "archivos de clave pública", pero tienen un formato totalmente diferente a la mayoría de los "archivos de clave pública" que he visto, que están en formato PEM. Los ssh-keygenarchivos de estilo se ven así: ssh-rsa AAAAB3NzaC1... user@host ... mientras que los archivos PEM …
17 ssl  encryption 


1
Importar .pem a IIS 7
Me dieron dos archivos .pem para importar. No generé estos archivos. ¿Puedo importarlos a IIS 7 o tienen que convertirse a otro formato? Sé que a IIS le gusta .pfx. ¿Se pueden convertir .pem si es necesario? ¡Cualquier ayuda es muy apreciada!

2
¿Por qué no validar certificados autofirmados a través de DNS-record en lugar de letsencrypt?
Solo me preguntaba. Usamos muchos certificados SSL. Hoy en día, casi exclusivamente utilizamos letsencrypt (¡gracias!). La conclusión de estos certificados es que la prueba de propiedad de los nombres de dominio en el certificado proviene del poder de manipular los registros DNS o el sitio web bajo estos dominios. La …


1
Cifremos la validación de certbot sobre HTTPS
De los documentos del plugin webroot Certbot El complemento webroot funciona creando un archivo temporal para cada uno de los dominios solicitados en ${webroot-path}/.well-known/acme-challenge. Luego, el servidor de validación Let's Encrypt realiza solicitudes HTTP para validar que el DNS para cada dominio solicitado se resuelva en el servidor que ejecuta …
16 ssl  lets-encrypt 




2
Tiempo de espera https mientras http funciona
He configurado SSL para mi dominio y funciona desde la perspectiva de Apache. El problema es que acceder a mi dominio a través de HTTPS a veces resulta en tiempos de espera. Cuando no funciona, toma un tiempo acceder a mi sitio web a través de HTTP, pero nunca agota …

2
Evite que nginx redirija el tráfico de https a http cuando se usa como proxy inverso
Aquí está mi abreviada nginx vhost conf: upstream gunicorn { server 127.0.0.1:8080 fail_timeout=0; } server { listen 80; listen 443 ssl; server_name domain.com ~^.+\.domain\.com$; location / { try_files $uri @proxy; } location @proxy { proxy_pass_header Server; proxy_redirect off; proxy_set_header Host $http_host; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_set_header X-Forwarded-Proto https; proxy_set_header X-Real-IP $remote_addr; …
16 nginx  ssl  https 

Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.