Описание тега ssl-certificate-errors

1 ответ

Ошибка SSL_ERROR_NO_CYPHER_OVERLAP с подписанным сертификатом

Моя компания предоставила клиенту приложение на основе Tomcat/MySQL, которое по умолчанию использует http. По просьбе клиента я включил это использование https, создав самозаверяющий сертификат. Это работает при условии ожидаемой ошибки браузера при…
3 ответа

Проблемы с SSL "Издатель сертификата Peer помечен как недоверенный пользователем".

У нас есть общедоступный сервер разработки, который требует SSL для определенной функции. Тем не менее, ВСЕ, что использует SSL в любой форме, возвращает curl: (60) Peer's certificate issuer has been marked as not trusted by the user. Это не проблем…
29 ноя '18 в 23:06
2 ответа

Несоответствие сертификата SSL CA в представлении браузера и представлении ОС

Я перешел на сайт www.flipkart.com и просмотрел цепочку сертификатов. Существовали два промежуточных сертификата, а именно Центр сертификации Go Daddy Secure - G2 и Корневой центр сертификации Go Daddy - G2 и корневой сертификат, а именно Центр серт…
01 апр '19 в 13:12
1 ответ

Как поддерживать больше HTTPS-шифров?

Я отлаживаю устройство IoT, которое я делаю. Я пытаюсь подключиться к моему веб-сайту (EC2) через HTTPS. Устройство сталкивается с проблемой согласования рукопожатия TLS и вызывает сбой рукопожатия (40). Устройство IoT поддерживает следующие комплек…
1 ответ

Многодоменный SSL не работает с www в сети SAN

Я использую многодоменный SSL Godaddy на Windows Server 2008 с IIS 7.5. Мой основной веб-сайт www.abc.org работает нормально с www и не www, но с другим доменом ex. DNS-имя = www.abc.org DNS-имя = abc.org DNS-имя =www.abc1.com DNS-имя =www.abc2.es D…
23 фев '17 в 12:59
1 ответ

openssl не находит сертификаты, если не указано с -CAfile

Я борюсь с openssl с некоторых дней. Я скомпилировал openssl на устройстве ARM и когда я запускаю openssl s_client -connect google.com:443 соединение не будет установлено с error 20: unable to get local issuer certificate, Если я запускаю эту команд…
1 ответ

Взаимная SSL-аутентификация и требования к сертификатам

Для наших внутренних тестов мне нужно настроить взаимную аутентификацию SSL между нашим сервером IIS (на нем размещены два приложения: веб-интерфейс ASP.NET и веб-служба) и клиентами (доступ к серверу двумя возможными способами: веб-интерфейс с брау…
1 ответ

Jboss не может подключиться к сетям Apple Push

Я использую сервер Aerogear Unified Push для доставки сообщений в сети push. В мои настройки сообщения должным образом доставляются в сети Android, но они не доставляются в Apple. Ошибка, кажется, все еще происходит при обработке от внутреннего серв…
15 июн '18 в 18:53
1 ответ

В поисках достоверной информации о сертификатах TLS и MacOS - сравнение браузеров, curl, openssl

На Mac High Sierra 10.13.5 я вижу разницу в проверке сертификации TLS. Chrome и Safari счастливы с проверкой TLS при посещении https://www.visitflorida.com/. Кроме того, у curl нет претензий, и я НЕ использую '-k'. Однако openssl жалуется, что не мо…
1 ответ

Должен ли я разрешить какой-либо URL для аутентификации SSL-сертификатов?

Я настраиваю сеть моей компании. Существует несколько разных уровней доступа, которые определяют, к каким веб-сайтам могут обращаться пользователи. Пользователи с самым низким уровнем доступа должны иметь доступ только к нескольким веб-сайтам, поэто…
1 ответ

SSL сертификат на CDN и происхождение

Срок действия одного из наших SSL-сертификатов истекает в следующем месяце. Мы используем CDN Limelight, и мы предоставили им сертификат, когда начали работать с ними. Мы также используем такие же сертификаты на наших сайтах. Все наши сайты размещен…
08 сен '17 в 12:21
1 ответ

Сбой сертификата сервера HTTPS

Есть ли способ проверить сертификат, используемый для HTTPS на наличие ошибок или проблем в целом? Один из веб-сайтов, к которым я обращаюсь, всегда отображается Chrome как Незащищенный. Для просмотра сайта мне нужно нажать "Принять небезопасный сай…
1 ответ

Apache SSL цепочка недействительных сертификатов с "https://www"

Мой сайт имеет SSL-сертификат, установленный для виртуального хоста в моей настройке Apache. Перенаправляет http в https и https://sitename.com/ работает, но по какой-то причине, когда пользователь явно набирает www, " https://www.sitename.com/", я …
0 ответов

Ошибка обновления SSL-сертификата с помощью certbot

root@nl6g:~# sudo certbot --nginx -d cienciadelgaza.com -d www.cienciadelgaza.com Saving debug log to /var/log/letsencrypt/letsencrypt.log Cert is due for renewal, auto-renewing... Renewing an existing certificate Performing the following challenges…
0 ответов

Настройки Apache для предотвращения перенаправления браузера

У меня вопрос по поводу перенаправлений. В настоящее время мы создали Apache с подстановочным сертификатом *.shopdomain.com и запускаем разные магазины на разных поддоменах, таких как shop-a.shopdomain.com, shop-b.shopdomain.com. Теперь заказчик реш…
1 ответ

Являются ли пропущенные цепочки сертификатов причиной AUTHORITY INVALID?

Я недавно установил новый сертификат SSL на Apache 2.x с openssl и имею отчет пользователя, чтобы не иметь доступа к странице. Он делает ошибку NET::ERR_CERT_AUTHORITY_INVALID Хотя я не смог воспроизвести проблему, проверка SSL-сертификата устраняет…
1 ответ

Процедуры Postfix SSL:SSL3_GET_KEY_EXCHANGE: невозможно найти параметры ecdh

У нас недавно была эта ошибка, в то время как наш постфиксный MTA пытается зашифровать соединение через TLS: postfix/smtp[20716]: warning: TLS library problem: 20716:error:1408D13A:SSL routines:SSL3_GET_KEY_EXCHANGE:unable to find ecdh parameters:s3…
20 янв '17 в 19:30
1 ответ

CertPathValidatorException с сервером Windows и клиентом Android

Я установил новый сертификат PositiveSSL от Comodo на компьютер с Windows Server 2008 R2. Я успешно подключился от следующих клиентов Chrome для Windows Chrome для Android Firefox для Windows Internet Explorer Вивальди для Windows Opera для Windows …
2 ответа

Действительный сертификат CA, выданный SSL, дает ошибку конфиденциальности в браузере

(Первоначально я задавал этот вопрос в StackOverflow и не получал ответов более 5 дней. Поскольку я нашел больше обсуждений, связанных с SSL, на этом форуме, я удалил их из SO и повторил их здесь) У меня есть действующий SSL-сертификат для "services…
1 ответ

Невозможно создать движок SSL: неверно имя целевого принципа, SSL и SAP HANA

При попытке подключиться к базе данных клиентов на мультитенантном сервере SAP HANA, работающем в SUSE Linux, появляется следующая ошибка: Я могу подключиться через SSL к системной базе данных сервера HANA, и сертификат сервера был создан на системн…