ssl-certificate相关内容

忽略/关闭Jeter/Java中的证书验证

我正在使用JMeter测试对定制服务器的HTTPS请求,但定制服务器返回的证书不受信任(因为这是一个开发服务器)。因此,请求失败,因为它需要签名/验证的CA证书。 有没有办法关闭Jeter的证书验证,类似于cURL(-k选项)? 推荐答案 您可以将来自开发服务器的证书包含在Jeter JVM中。 使用任何浏览器下载证书。下面是关于如何做到这一点的link。 标识Jet ..
发布时间:2022-08-21 14:35:22 Java开发

启用Java以允许过期证书

是否有使Java能够允许过期证书的命令行标志? 目前我收到以下异常,因为证书已过期。 Caused by: java.security.cert.CertificateExpiredException: NotAfter: {PAST DATETIME} at sun.security.x509.CertificateValidity.valid(CertificateValidity ..
发布时间:2022-08-21 14:10:50 Java开发

Cordova Android应用程序-发布版本-无法连接到服务器

我正在开发Cordova应用程序。这将使用HTTPS URL加载应用程序加载的客户列表。 在调试模式下运行时(使用Cordova Run Android)应用程序工作正常,但当我为同一应用程序创建发布版本时,应用程序无法连接到服务器。出现错误“无法连接到服务器。状态为0”。 这是我的技术堆栈跟踪。 Cordova V4.0 Cordova Android Platform v3.6 ..
发布时间:2022-08-17 23:21:33 移动开发

ASP.NET-基于HTTPS的扩展坞中的核心应用

我们最近遇到了通过docker中的HTTPS为我们的容器化应用程序提供服务的要求。 Following Microsoft's guide我能够从我的主机访问容器应用程序,一切正常,包括SSL。 尝试从停靠环境内部与应用程序通信时出现此问题。相同的容器/其他容器在尝试与应用程序通信时遇到无法验证证书的问题。 在Microsoft的链接示例应用程序中也可以观察到这种行为。尝试从容器(cu ..
发布时间:2022-06-26 14:13:39 C#/.NET

带有自签名CA的OkHttpClient可以在JVM上运行,但在Android上失败

我正在尝试与本地网络中的受SSL保护的服务器(https)通信,该服务器使用自签名证书颁发机构来生成证书。我正在使用okhttp-tls创建SSLSocketFactory和TrustManager(根据OkHttp配方:CustomTrust)。 相关代码片段如下: val certificateFactory = CertificateFactory.getInstance("X. ..

是否可以在单个SSL证书中使用通配符,在第二个标签中包含带有`*`的SAN条目

请帮助找出3个问题的答案。 1.是否可以为mydomain.com域购买一个证书,作为*.mydomain.com的通配符,并具有label1.*.mydomain.com和label2.*.mydomain.com的SAN记录? 2.再添加一条类似label3.*.mydomain.com的SAN记录需要多少成本? 3.再添加一个类似label3.*.mydomain.com的SAN记录需要多长 ..
发布时间:2022-03-28 09:17:16 其他开发

将SocketClutser推送到Google K8s引擎,Inress服务无法工作,抱怨SSL密钥太大

我已经创建了一个socketcluster NodeJS应用程序。我按照他们的官方文档将服务部署到Google K8s引擎。但是,入口服务没有运行,并抱怨: Error:googleapi: Error 400: The SSL key is too large., sslCertificateKeyTooLarge 我尝试了以下证书: 来自We‘sEncrypt的4048密钥大 ..

Odoo xmlrpc认证已过期

我大约在4个月前写了这个脚本,一切都运行得很好。但是,当我昨天返回到此代码时,我收到以下异常: ssl.SSLCertVerificationError: [SSL: CERTIFICATE_VERIFY_FAILED] certificate verify failed: certificate has expired (_ssl.c:1108) 我运行以下命令时会出现这种情况: ..
发布时间:2022-03-12 22:33:10 其他开发

为什么证书颁发机构(CA)要从中间机构而不是根机构颁发证书?

当购买数字证书时,通过递归地跟随“由”授权机构发布的链进行验证,该链在根CA的证书处结束。 检查几个销售证书的公司的网站发现,他们的证书实际上是由同一公司的中间CA颁发的。叶证书和(可免费下载的)中间证书都必须安装在Web服务器上才能正常工作。 各种文档说明了在中间CA与根CA所在公司不同的情况下,此设置是如何工作的。但在这里,它们是为同一家公司服务的。 是否有人知道CA将从中间CA而不是其 ..
发布时间:2022-02-24 22:08:41 其他开发

ASP.NET核心继续使用过期证书

最近,我的localhost证书已过期,我已转到";sertmgr.msc";删除所有localhost证书并重新启动VS,然后向Windows添加新的localhost证书。 但是当我再次运行我的应用程序时,仍然使用旧的过期证书而不是新的证书,有人知道如何修复这个问题吗? 我已经运行了下面的命令show。 dotnet dev-certs https --clean dot ..
发布时间:2022-02-24 22:07:10 C#/.NET

不使用 IIS 的 WCF 服务上的证书

我有一个 WCF 应用程序,通常在 IIS(用于我的测试和生产环境).但是当我从调试器运行它时,它会设置为运行自托管(即弹出控制台窗口并且不使用 IIS). 我还有一个连接到 WCF 应用程序的客户端应用程序.通常,当我测试我的客户端应用程序(在 Windows Mobile 上运行)时,它会设置为连接到我的一个测试环境(我有一个开发环境供我测试). 我现在遇到的问题是客户端发送的内容 ..
发布时间:2022-01-25 16:17:36 其他开发

高级 SSL:中间证书颁发机构和部署嵌入式盒子

好的,高级 SSL 女士们和伙计们 - 在两天的时间之后,我将为此添加赏金,因为我认为这是一个复杂的主题,值得对任何认真回答的人进行奖励. 这里的一些假设很简单:假设,或者更准确地说是充满希望的猜测.认为这是一个脑筋急转弯,简单地说“这不可能"是没有意义的. 如果您做过“类似"的事情,欢迎提供替代和部分解决方案,个人经验.即使我的整个计划有缺陷,我也想从中学到一些东西. 这是场景 ..
发布时间:2022-01-25 10:56:08 其他开发

我可以在端口 443 上安全地运行 Tomcat 而在 8080 上不安全地运行 Tomcat

让我解释一下我的情况. 目前,我有很多应用程序在 Tomcat 6 上运行,默认端口为 8080. 我刚刚创建了一些需要登录的应用程序.我将购买 SSL 证书以安装在此服务器上. 我不喜欢使用端口 8443 的想法,因为它会使 URL 更加复杂.如果我在 80 端口上运行 Tomcat,我必须更改几十个链接,并且我必须以 root 身份运行 Tomcat(而不是 tomcat). ..
发布时间:2022-01-25 10:55:51 Java开发

双向 SSL 或单向 SSL 当其单向休息调用时?

我创建了一个调用 server-rest-api 的 client-rest-api(单向 post call).我的 client-rest-api 使用 server-rest-api 颁发的证书.但是,我的 client-rest-api 从未向 server-rest-api 颁发任何证书.它属于单向ssl还是双向ssl? 事件虽然只是从客户端到服务器的单向调用,但我认为它是双向 s ..
发布时间:2022-01-25 10:55:45 其他开发

Nginx - 如何访问客户端证书的主题备用名称(SAN)字段

我有一个 Nginx 服务器,客户端使用包含特定 CN 和 SAN 的客户端证书向其发出请求.我希望能够提取该客户端证书的 CN(通用名称)和 SAN(主题备用名称)字段. 粗略的示例配置: 服务器{听 443 ssl;ssl_client_certificate/etc/nginx/certs/client.crt;ssl_verify_client 开启;#400 如果请求没有有效证书 ..
发布时间:2022-01-25 10:55:36 其他开发

条目类型“keyEntry"之间的区别和“trustedCertEntry"在密钥库中

我在这方面的知识不多,但我仍然尝试通过谷歌搜索来做事.这是我面临的问题. 案例1(工程): 我有一个 CA 签名证书,我想在我的 Web 应用程序中使用它.我首先创建了一个密钥库.我看到它在密钥库中创建了一个条目类型“keyEntry".然后我将 CA 签名证书导入到创建的密钥库中. 步骤如下: keytool -genkeypair -keystore keystore.jk ..
发布时间:2022-01-25 10:55:10 其他开发