ssl相关内容

高级 SSL:中间证书颁发机构和部署嵌入式盒子

好的,高级 SSL 女士们和伙计们 - 在两天的时间之后,我将为此添加赏金,因为我认为这是一个复杂的主题,值得对任何认真回答的人进行奖励. 这里的一些假设很简单:假设,或者更准确地说是充满希望的猜测.认为这是一个脑筋急转弯,简单地说“这不可能"是没有意义的. 如果您做过“类似"的事情,欢迎提供替代和部分解决方案,个人经验.即使我的整个计划有缺陷,我也想从中学到一些东西. 这是场景 ..
发布时间:2022-01-25 10:56:08 其他开发

我可以在端口 443 上安全地运行 Tomcat 而在 8080 上不安全地运行 Tomcat

让我解释一下我的情况. 目前,我有很多应用程序在 Tomcat 6 上运行,默认端口为 8080. 我刚刚创建了一些需要登录的应用程序.我将购买 SSL 证书以安装在此服务器上. 我不喜欢使用端口 8443 的想法,因为它会使 URL 更加复杂.如果我在 80 端口上运行 Tomcat,我必须更改几十个链接,并且我必须以 root 身份运行 Tomcat(而不是 tomcat). ..
发布时间:2022-01-25 10:55:51 Java开发

双向 SSL 或单向 SSL 当其单向休息调用时?

我创建了一个调用 server-rest-api 的 client-rest-api(单向 post call).我的 client-rest-api 使用 server-rest-api 颁发的证书.但是,我的 client-rest-api 从未向 server-rest-api 颁发任何证书.它属于单向ssl还是双向ssl? 事件虽然只是从客户端到服务器的单向调用,但我认为它是双向 s ..
发布时间:2022-01-25 10:55:45 其他开发

将 SSL 支持添加到现有的 TCP &UDP代码?

这是我的问题. 现在我有一个与 Windows C++ 客户端应用程序(Visual Studio 9,Qt 4.5)通信的 Linux 服务器应用程序(使用 C++ - gcc 编写). 在不完全破坏现有协议的情况下,向双方添加 SSL 支持以保护通信安全的非常最简单的方法是什么? 这是一个 VOIP 应用程序,它使用 UDP 和 TCP 的组合来初始建立连接并进行端口隧道处理 ..
发布时间:2022-01-25 10:53:35 C/C++开发

如何在 Android 4.1+ 上将自签名 SSL 证书导入 Volley

我开发了使用 Volley 的 android 应用程序.所有通信都是通过 HTTPS 连接完成的.因为我是在本地环境下测试的,所以我使用Tomcat的自签名证书. 以前,我只有 android 2.3 和 3.0 设备.现在我也有了 4.1 和 4.4. 我的实现使用这种方法:http://developer.android.com/training/articles/securit ..

尝试使用 nginx 和 unicorn 将 rails 应用程序配置为 SSL 时出现太多重定向错误

我正在尝试使用 Nginx 和 Unicorn 配置带有 SSL 的 Rails 应用程序.我正在尝试在本地进行设置.为此,我首先使用 OpenSSL for Nginx 创建了一个自签名证书.我遵循了 document 用于创建自签名证书.之后,我在 http 块内配置了我的 nginx.conf 如下: 上游 unicorn_myapp {# 这是我们在unicorn.rb中配置的socke ..
发布时间:2022-01-25 10:53:11 其他开发

具有 Java 应用程序和 SSL 的 Web 服务客户端

我正在开发一个 Java 桌面应用程序,我想在其中使用一个 Web 服务.Web 服务需要使用 binarysecuritytoken 的消息级安全性双向 SSL 连接.我将 NetBeans IDE 6.9.1 与 JDK 1.6.0.23 和 JAX-WS 用作 ws 包装器.如何在不使用客户端计算机上的任何 Web 服务器的情况下与 ws 进行通信.我阅读的大部分内容都需要在客户端机器上安装 ..
发布时间:2022-01-25 10:53:00 Java开发

使用 SSL Pinning 的 Charles Proxy for Mobile 应用程序

Charles Proxy 网站评论说: 请注意,某些应用会实施 SSL 证书固定,这意味着它们会专门验证根证书.因为应用程序本身正在验证根证书,所以它不会接受 Charles 的证书并且连接会失败.如果您已成功安装 Charles 根 SSL 证书,并且可以在 Safari 中使用 SSL 代理浏览 SSL 网站,但应用程序失败,则可能是 SSL Pinning 问题. 可以肯定的是 ..
发布时间:2022-01-25 10:51:42 其他开发

通配符 SAN 证书是否可行?

是否可以通过使用通配符域和 SAN 的单个证书来保护多个域? 例如,一个同时保护 *.domain1.com 和 *.domain2.com 的 SAN 证书? 到目前为止,我所阅读的所有内容似乎都表明您可以拥有通配符证书 (*.domain1.com) 或 SAN 证书(host1.domain1.com、host2.domain2.com),但不能组合使用.这是正确的吗? 解 ..
发布时间:2022-01-25 10:51:10 其他开发

如何以编程方式将证书添加到信任库并将其用于验证服务器身份验证

我的应用程序我想使用 https 连接到使用自签名证书的用户指定服务器.我现在收集的是,那个 自签名证书被拒绝(如预期) Android 密钥库/信任库不用于应用,因此应用必须构建和使用自己的信任库, JDK 中有一个“keytool"来构建可作为资源提供给应用程序的信任库,但这不是解决方案,因为我不知道服务器(及其事先的证书) 由于 https 服务器是用户指定的,我事先不知道服 ..
发布时间:2022-01-25 10:50:53 移动开发