Câu hỏi được gắn thẻ «mod-ssl»

Giao diện Apache Httpd cho OpenSSL


5
Apache: SSLCertertKeyFile: tệp không tồn tại hoặc trống
Tôi đang cấu hình SSL cho Apache 2. Hệ thống của tôi là Ubuntu Server 10.04 LTS. Tôi có các cài đặt sau liên quan đến SSL trong cấu hình vhost của mình: SSLEngine On SSLCertificateKeyFile /etc/ssl/private/server.insecure.key SSLCertificateFile /etc/ssl/certs/portal.selfsigned.crt (Lưu ý bên: Tôi đang sử dụng .insecurecho tệp khóa vì …









1
Vô hiệu hóa nén SSL / TLS trong Apache 2.2.x
Có cách nào để vô hiệu hóa Nén SSL / TLS trong Apache 2.2.x khi sử dụng mod_ssl không? Nếu không, mọi người đang làm gì để giảm thiểu ảnh hưởng của CRIME / BEAST trong các trình duyệt cũ hơn? Liên kết liên quan: https://issues.apache.org/ormszilla/show_orms.cgi?id=53219 https://threatpost.com/en_us/bloss/new-attack-uses-ssltls-inif-leak-hijack-https-simes-090512 /security/19911/crime-how-to-beat-the-beast-successor

2
mod_ssl SSLCACertertPath Sử dụng đúng cách hoặc cách tốt nhất để xử lý nhiều CA chứng chỉ ứng dụng khách được chấp nhận
Tôi đang cố gắng sử dụng chỉ thị mod_proxy SSLCACertertPath, nhưng tôi hơi bối rối về cách sử dụng nó đúng cách. Dưới đây là hai liên kết để giải thích các chỉ thị SSLCACertificatePath: http://httpd.apache.org/docs/2.0/mod/mod_ssl.html#sslcacertificatepath http://www.modssl.org/docs/2.8/ssl_reference.html#ToC13 Tôi không tích cực về cách tạo các liên kết tượng trưng băm. …

4
Cách vô hiệu hóa SSLv2 cho Apache httpd
Tôi vừa thử nghiệm trang web của mình trên https://www.ssllabs.com/ và nó nói SSLv2 không an toàn và tôi nên vô hiệu hóa điều đó cùng với Coder Suites yếu. Làm thế nào tôi có thể vô hiệu hóa điều đó? Tôi đã thử cách sau nhưng không được. Đã …

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.