Системное администрирование и сети
Сертификаты значений SAN при использовании TCP Load Balancer
00
Вопрос или проблема Мне нужны советы или рекомендации по значению SAN в сертификатах. Вот контекст: У нас есть 2 сервера, которые хостят одно и то же приложение (кластерное приложение в режиме active-active). Сверху у нас есть внешний TCP балансировщик
Компьютеры и программы
Могу ли я обойтись без использования “pip install –cert”?
00
Вопрос или проблема Я пытаюсь разобраться, есть ли способ, чтобы мне не пришлось использовать флаг –cert для pip при установке пакетов на работе. Есть какая-то проблема с прокси, который позволяет мне скачивать необходимые пакеты только при указании
Системное администрирование и сети
Клиент VPN Windows Native с Yubikey PIV иногда вызывает сбой на стороне клиента EAP-TLS. Фатальная ошибка TLS ‘доступ запрещен’ и ошибка сбоя рукопожатия TLS 40.
00
Вопрос или проблема У нас действительно неудобная проблема с следующим Настройка выглядит так: Клиентская сторона Клиент Windows 11 23H2 Нативный клиент Windows VPN с использованием следующей конфигурации VPN Установлен Yubikey Minidriver (пробовали без
Системное администрирование и сети
Клиент Windows Native VPN с Yubikey PIV время от времени и случайным образом вызывает ошибку EAP-TLS Fatal TLS ‘доступ запрещен’ на стороне клиента.
00
Вопрос или проблема У нас есть действительно неловкая проблема со следующим Настройка выглядит так: Клиентская сторона Windows 11 Клиент 23H2 Windows VPN Нативный клиент с использованием нижеуказанной конфигурации VPN Установлен Yubikey Minidriver (пробовали
Компьютеры и программы
Настройка почтового сервера Postfix для отправки писем на Gmail
00
Вопрос или проблема Я запускаю почтовый сервер Postfix на веб-сервере Apache на Ubuntu 18.04. Проблема: Я могу отправлять письма на свой рабочий адрес электронной почты, но не могу отправить их на свой аккаунт Gmail. Они даже не появляются в папке Спам.
Системное администрирование и сети
Экспортировать полную цепочку сертификатов сайта с помощью openssl, аналогично тому, как это делает Chrome.
00
Вопрос или проблема При использовании Chrome (а также, вероятно, других браузеров) я могу проверить цепочку сертификатов: Отсюда я могу экспортировать полную цепочку в формате Base64-кодированного ASCII, цепочка сертификатов Полученный файл выглядит примерно
Компьютеры и программы
Использование файла .ppk для SSH с Mac
00
Вопрос или проблема У меня есть файл .ppk, который мне нужно использовать для SSH-подключения к серверу. Я использую OS X Yosemite. Я конвертировал его в файл .pem с помощью этой команды: puttygen keyfile.ppk -O private-openssh -o keyfile.
Системное администрирование и сети
Перечисление доменов в SSL-сертификате UCC/SAN
00
Вопрос или проблема Есть ли способ перечислить все домены на SAN/UCC SSL сертификате (желательно с использованием командной строки на linux/os x)? Ясно, что должен быть какой-то способ извлечь данные, так как браузеры могут это сделать.
Системное администрирование и сети
Почему учетная запись компьютера не соответствует аутентификации сертификата NPS RADIUS, а учетная запись пользователя соответствует?
00
Вопрос или проблема Я настраиваю отдельный сервер Windows Server 2022 с следующими ролями: Active Directory Центр сертификации Сервер политик сети (NPS) Я использую этот сервер как сервер RADIUS для аутентификации сети Wi-Fi с помощью точки доступа Aruba (управляемой из облака).
Компьютеры и программы
Ошибка SSL-сертификата во всех браузерах, для всех HTTPS-сайтов, только в одном профиле (Windows 7)
00
Вопрос или проблема Мне интересно, не могли бы вы дать какой-нибудь совет; я пытаюсь помочь отремонтировать компьютер мамы по телефону и ищу идеи. Контекст: мама купила ноутбук с рук. Ноутбук работает на Windows 7 и имел только одну (админ) учетную запись.
Компьютеры и программы
Отсутствует папка с сертификатами пользователей
00
Вопрос или проблема Я сталкиваюсь с странной проблемой на нескольких машинах под моим контролем. Похоже, на них отсутствует критическая папка в менеджере пользовательских сертификатов. Вот как должна выглядеть папка Личные в менеджере пользовательских сертификатов.
Компьютеры и программы
Как игнорировать ошибку сертификата самоподписанного: net::ERR_CERT_AUTHORITY_INVALID в Chrome?
00
Вопрос или проблема Я пытаюсь получить доступ к HTTPS-сайту через Chrome, и он выдает ошибку самоподписанного сертификата: net::ERR_CERT_AUTHORITY_INVALID. Я пытался нажимать на красный замок/знак предупреждения в адресной строке браузера, нажимал на “
Компьютеры и программы
Установите сертификат как администратор для специального пользователя через Центр администрирования Windows.
00
Вопрос или проблема Я пытаюсь установить сертификат, который использует сайт для аутентификации посетителей. Это означает, что мне нужно установить его локально и вручную, войдя в учетную запись пользователя и установив его в “
Компьютеры и программы
Microsoft ADK 10.1.26100.1, новый сертификат и Черный Лотос
02
Вопрос или проблема При использовании последней версии ADK (10.1.26100.1), в которой обновление безопасности для уязвимости Black Lotus, когда я создавал образ WinPE, я заметил, что в образе все еще подписан сертификат Microsoft Windows Production PCA 2011.
Компьютеры и программы
Защита удалённых подключений к рабочему столу с помощью SSL-сертификата от надежного центра сертификации
00
Вопрос или проблема В настоящее время я использую настольный компьютер с операционной системой Windows 7 Ultimate x64. Также я настроил его для включения удаленных соединений с помощью служб удаленного рабочего стола Microsoft (RDS);
Системное администрирование и сети
Настройка Apache Tomcat для HTTPS
00
Вопрос или проблема У меня есть приложение, которое использует HTTP вместо HTTPS. Для обеспечения безопасности мне нужно переключиться на использование HTTPS. Я использую apache_tomcat9.0.87.linux.rrg. У нас есть центр сертификации (CA).
Компьютеры и программы
Включите basicConstraints в сертификат конечного сущности, сгенерированный step-ca.
00
Вопрос или проблема Возможно ли включить расширение basicConstraints в сертификат конечной сущности, созданный с помощью step-ca? Я могу сгенерировать пару ключей (приватный/публичный) с помощью команды step ca certificate {subject} {certfile} {keyfile}
Компьютеры и программы
Как обновить или обновить SSL-сертификаты репозиториев yum “rhui” в GCP?
00
Вопрос или проблема Запускаем RHEL 7 в GCP и пытаемся установить пакеты с помощью yum, все репозитории rhui выдают ошибку, подобную следующей: https://cds.rhel.updates.googlecloud.com/pulp/repos/content/dist/rhel/rhui/server/7/7Server/x86_64/extras/os/repodata/repomd.
Системное администрирование и сети
Как добавить сертификаты в существующий файл PKCS#7 (p7b)?
00
Вопрос или проблема У меня есть пакет PKCS#7 (файл p7b), который содержит множество публичных S/MIME сертификатов, и мне нужно добавить еще два сертификата в пакет. Существует ли способ добавить эти сертификаты с помощью openssl (или возможно keytool)
Компьютеры и программы
Windows 10 требует подтверждения сертификата каждый раз, когда сертификат используется.
00
Вопрос или проблема Мне каждый раз нужно нажимать “ОК”, когда я аутентифицируюсь на сервере с использованием определённого сертификата в Windows 10. Он используется в программном обеспечении, но поставщик ПО сказал мне, что это вызвано ОС.