tls
Компьютеры и программы
Вопрос или проблема Мы пытаемся создать приложение на node.js, которое должно взаимодействовать с сервером по протоколу HTTPS (>TLS v1.2). Нам предоставили список ключей, файл сертификата для установления соединения с сервером.
Компьютеры и программы
Могу ли я заставить curl прервать TLS-соединение, если удостоверяющий центр сертификации неизвестен?
Вопрос или проблема Настроить curl для установления аутентифицированного SMTP-соединения через STARTTLS. Я хочу, чтобы curl прерывал соединение до отправки данных аутентификации, когда удостоверяющий центр, подписавший сертификат сервера, неизвестен (т.
Компьютеры и программы
Есть ли способ создать запрос на сертификат OpenSSL, который будет действителен для двух IP-адресов?
Вопрос или проблема У меня есть частное приложение, работающее как веб-сервер на машине с изолированным wifi-маршрутизатором, использующим 192.168.1.*/255.255.255.0, без функции DNS и без доступа в Интернет; в основном, только локальная беспроводная сеть.
Компьютеры и программы
Вопрос или проблема При подключении к серверу с помощью lftp у меня возникла следующая проблема: Проверка сертификата: Не доверяется: не найден поставщик (AA:AA:AA:[...]:AA:AA) Это как минимум указывает на то, что проверка сертификата не удалась.
Компьютеры и программы
Вопрос или проблема Я хочу настроить мой кластер ETCD, чтобы одновременно включить аутентификацию с использованием TLS-сертификата и пароля (для одного и того же соединения, а не просто включить два механизма аутентификации). Чтобы клиент смог аутентифицироваться
Компьютеры и программы
Вопрос или проблема Я создал сертификаты с помощью acme.sh (let’s encrypt) для своего домашнего маршрутизатора OpenWrt. В конце было сообщение [Пт Ноя 29 18:xx:xx UTC 2024] Промежуточный CA сертификат находится по адресу: /root/.
Системное администрирование и сети
Вопрос или проблема В настоящее время я настраиваю кластер RabbitMQ, где требуется, чтобы все коммуникации внутри кластера были зашифрованы. Я следовал руководству на https://www.rabbitmq.com/clustering-ssl.html – создал файл с сертификатом и ключом
Компьютеры и программы
Вопрос или проблема Я обычно использую Debian + Chromium. Иногда некоторые сайты выдают мне эту ошибку: Иногда это может пройти позже, но часто Wireshark показывает мне это: Я заметил, что при сбое Chromium использовал TLSv1 Hello, а при успешном соединении –
Компьютеры и программы
Вопрос или проблема Я обычно использую Debian + Chromium. Иногда некоторые сайты выдают мне эту ошибку: Иногда это может стать нормально позже, но часто Wireshark выдает мне это: Я заметил, что при неудаче Chromium делал TLSv1 Hello, а при успешном подключении это был TLSv1.
Системное администрирование и сети
Вопрос или проблема У нас в компании есть следующая конфигурация Synology RS812+ с хостингом LDAP, RADIUS, DNS (Версия DSM 5.0-4458 Обновление 2) 2*Cisco Wifi APs WAP561 (Прошивка 1.0.3.4) Cisco Router ISA500 (Прошивка 1.2.19) Что мы хотим –
Компьютеры и программы
Вопрос или проблема Я в довольно сложной ситуации. В настоящее время мой сервер поддерживает TLS 1.2, но не TLS 1.3 (протоколы безопасности). На сервере установлено следующее: Linux версия 2.6.32-431.29.2.el6.x86_64 #1 SMP OpenSSL 1.
Компьютеры и программы
Вопрос или проблема Я нахожусь в довольно непростой ситуации. В настоящее время мой сервер поддерживает TLS 1.2, но не поддерживает TLS 1.3 (протоколы безопасности). На нем установлено следующее: Версия Linux 2.6.32-431.29.2.el6.
Информационная безопасность
Вопрос или проблема Как работает SSL? Я только что понял, что у нас на самом деле нет окончательного ответа на этот вопрос, и это стоит обсудить. Мне бы хотелось увидеть подробности в следующих аспектах: Высокий уровень описания протокола.
Информационная безопасность
Вопрос или проблема Сценарий: Веб-сервер с веб-приложением для удаленного персонала. Веб-сервер находится за обратным прокси (traefik). Веб-сервер имеет настроенный на основе хоста брандмауэр, который позволяет соединения только от прокси на определенном порту.
Информационная безопасность
Вопрос или проблема Закрыто. Этот вопрос требует подробностей или ясности. В данный момент он не принимает ответы. Хотите улучшить этот вопрос? Добавьте детали и уточните проблему, отредактировав этот пост. Закрыто 5 часов назад.
Информационная безопасность
Вопрос или проблема Сценарий: Веб-сервер с веб-приложением для удаленных сотрудников. Веб-сервер находится за обратным прокси (Traefik). На веб-сервере настроен межсетевой экран на основе хоста, чтобы разрешить соединения только от прокси на указанном порту.
Информационная безопасность
Вопрос или проблема Я обнаружил, что некоторые приложения включают SSL-сертификат и соответствующий закрытый ключ, подписанный публичным ЦС для доменного имени, указывающего на 127.0.0.1, вероятно, чтобы обойти предупреждение о сертификате/смешанном контенте
Информационная безопасность
Вопрос или проблема У нас есть веб-сервер IIS, размещенный в Azure. Мы хотим мониторить этот сервер через наш облачный SIEM, размещенный в AWS. Для мониторинга необходимо открыть исходящий порт 443 на виртуальной машине для нескольких сотен внешних IP-адресов AWS.
Системное администрирование и сети
Вопрос или проблема У меня возникли проблемы с запуском протокола TLS 1.2 на одном из наших серверов Windows Server 2012. Я проверил это с помощью ssllabs.com от Qualys и также протестировал с помощью скрипта PowerShell и инструмента для Linux “
Информационная безопасность
Вопрос или проблема Я рассматриваю эту уязвимость: CVE-2019-0231 Описание NVD говорит: Обработка сообщения close_notify SSL/TLS не приводит к закрытию соединения, что приводит к тому, что сервер оставляет сокет открытым и клиент потенциально может получать