tls1.2相关内容

Terraform AWS NLB TLS 直通

我使用 terraform 在 AWS 中为我​​的 K3S 集群配置基础设施.我在端口 80 和 443 上为 NLB 提供了两个侦听器,并带有适当的自签名证书.这行得通.我可以通过 nlb 访问集群中的 HTTP 服务. 资源“tls_private_key"“代理"{算法=“RSA"}资源“tls_self_signed_cert"“代理"{key_algorithm = "RSA";pr ..
发布时间:2022-01-16 21:06:14 其他开发

TLS 1.2 支持何时添加到 OpenSSL?

OpenSSL 0.9.8x 是否支持 TLS1.2?我查看了 OpenSSL 的变更日志,但没有找到任何相关信息:https://www.openssl.org/news/changelog.html 解决方案 在 官方变更日志上您提供的页面,在Changes between 1.0.0h and 1.0.1 [14 Mar 2012]下,您可以看到初始 TLS v1.2 支持. ..
发布时间:2022-01-07 18:55:59 其他开发

如何在 Java 7 中启用 TLS 1.2

我正在尝试在使用 JBoss 6.4 和 Java 1.7 的网络应用程序中启用 TLS 1.2.我的应用程序环境中有 -Dhttp.protocols = TLSv1.2 但它似乎对我不起作用. 我可以做些什么来启用 TLS 1.2? 我写了一个简单的程序 context = SSLContext.getInstance("TLSv1.2");context.init(null,n ..
发布时间:2022-01-07 11:52:46 Java开发

iOS 上通过蓝牙进行类似 TLS 的加密?

所以,这可能是一个非常特殊的情况,但我希望有人能在这里帮助我. 我需要通过蓝牙与外围设备通话.我们还控制固件的设备.现在的问题是:我们需要确保没有人可以窃听,因为要发送的信息是保密的.这意味着我们需要加密通信. 据我所知,蓝牙 LE 4.2 支持加密,但我们必须能够支持比 6s 更旧的 iPhone.这意味着:没有 BLE 4.2,也没有内置加密. 换句话说:我们需要自己构建加密 ..
发布时间:2022-01-04 20:30:12 移动开发

使用 TLS 证书与使用身份验证令牌的 iOS 推送通知

我正在阅读 使用 TLS 证书推送 和 使用身份验证令牌推送 但是除了解释如何配置每一个之外,这些文章并没有真正解释这两种方法的差异或优缺点.有人可以向我解释一下吗? 解决方案 基于令牌的身份验证较新,从本质上简化了 APNS 身份验证.它基于您可以在 Apple 开发者帐户中生成的公钥和私钥对. 以下是它更简单的主要原因: 相同的密钥可用于开发和生产应用程序,而使用基于 ..
发布时间:2022-01-01 16:10:59 移动开发

为什么 tlstest.paypal.com 可以在浏览器中运行,但不能在我的 PHP 代码中运行(对 Paypal IPN 有用)?

2018 年 6 月 30 日之后,Paypal 赢了不再接受非 TLS 1.2 + HTTP 1.1 请求. 他们创建了 URL https://tlstest.paypal.com/ 来测试连接是否正常.如果我们在浏览器中打开这个 URL,我们会得到一个成功的: PayPal_Connection_OK 问题:为什么使用以下代码从 PHP 连接时会失败?(我根本没有得到任何响应,浏览器仍 ..
发布时间:2021-12-29 17:22:47 PHP

WinHTTP.WinHTTPRequest.5.1 在 TLS 1.2 之后不适用于 PayPal 沙箱

PayPal 沙箱最近仅限于 TLS 1.2 连接.这使得我们的网站停止使用 PayPal 沙箱,尽管它仍然可以使用生产 PayPal.将来生产的 PayPal 也会有同样的限制.我们使用经典的 ASP 和 Microsoft WinHTTP.WinHTTPRequest.5.1 组件与 PayPal 进行通信.这是下面的代码.objHttp.StatusText 返回“错误请求".我们使用的是 ..
发布时间:2021-12-29 17:01:00 其他开发

如何在 .Net 3.5 框架中实现安全协议 TLS 1.2

随着 Paypal 更新他们的响应,我需要在我现有的 .NET 3.5 框架上的应用程序中将安全协议 TLS 更新到 v1.2.在现有代码中更新此内容需要进行哪些更改,我无法将应用程序更新到较新的框架. 解决方案 我使用 VS 2008 和 .net 3.5.30729.4926.我所要做的就是: 添加导入: 导入 System.Security.Authentication进口系 ..
发布时间:2021-12-29 16:57:20 C#/.NET

Ubuntu、Docker - proxyconnect tcp: tls: 收到长度为 20527 的超大记录

我正在运行我构建的 docker 二进制文件(遵循 this)以及何时我做了一个 docker pull,我得到这个错误. 来自守护进程的错误响应:获取https://registry-1.docker.io/v2/: proxyconnect tcp: tls: 收到长度为 20527 的超大记录 我已经按照此处设置了代理,并且pull 在默认守护进程和相同的代理设置下工作正常.将 ..
发布时间:2021-12-28 13:11:20 其他开发

非 RSA TLS1.2 数据包解密

我正在尝试解密一个 pcap 文件.此 pcap 文件包含 HLS 加密视频流的捕获.pcap 包含 TLSv1.2 数据包. 以下是pcap文件中的一些信息 服务器问候消息密码套件: TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384. EC Diffie-Hellman 服务器参数:公钥 (1) 证书状态消息: 签名哈希算法哈希: ..
发布时间:2021-12-26 19:15:59 其他开发

谷歌应用引擎 Node.js TLS 1.2

我们的应用托管在 Google App Engine Node.js(灵活环境)上.目前我们正在审核安全检查,未通过Google App Engine支持TLS 1.0和1.1版本的问题. 有没有办法强制只使用 TLS 1.2?还有低于 128 位的分组密码? 解决方案 所以我也遇到了这个问题......发现 GCP 并没有那么有用.如果提出支持票,他们将在域级别提供帮助...... ..

Chrome“带有证书错误的活动内容"

我们最近使用新证书更新了我们的 ZNC 服务器(不认为这很重要),以包含主题备用名称 (SAN) DNS 字段.它现在可以在隐身模式下运行,但我现有的会话显示错误“此页面不安全(HTTPS 损坏)".详细信息如下: 存在证书错误的活动内容 您最近允许加载了证书错误(例如脚本或 iframe)的内容在本网站上运行. 我进行了搜索,但没有找到与此相关的更多详细信息.听起来它会自行过期 ..
发布时间:2021-12-14 14:59:30 其他开发

如何在 istio 的入口网关处终止 ssl?

我正在尝试在 istio 入口网关中试验 ssl 连接. 从这里没有终止的istio ssl网关,我假设 istio 入口网关默认应该终止 ssl. 我已经通过 istioctl 安装了带有演示配置文件的 istio.我还安装了我的服务 svc1. 除此之外,以下是我的路由逻辑资源: apiVersion:networking.istio.io/v1alpha3种类:网关元数据 ..
发布时间:2021-12-14 14:57:38 其他开发

.Net Framework 4.6.1 不默认为 TLS 1.2

我们的客户最近将安全协议升级到 TLS 1.2.因此,我们将应用程序升级到 4.6.1,期望安全协议默认为 TLS 1.2,但事实并非如此.知道为什么吗? 解决方案 我遇到了类似的问题,这对我有用. 打开 Powershell 并使用 [Net.ServicePointManager]::SecurityProtocol 检查支持的协议 运行以下 2 个 cmdlet 来设置 ..
发布时间:2021-12-14 14:32:39 C#/.NET

.NET 4.5 和 .NET 4.5.1 是否默认启用 TLS 1.1 和 TLS 1.2?

在我们的 Windows 2012 Server R2 上,我们需要禁用 TLS 1.0. 但是,我们运行了 .NET 4.5 Wcf 服务.我们发现如果我们禁用 TLS 1.0,WCF 服务将不再运行,因为我们收到错误“远程主机强制关闭现有连接". TLS 1.1/1.2 是否在 .NET 4.5 和 .NET 4.5.1 中默认启用?如果不是,我们假设是这种情况,在我们的 WCF ..
发布时间:2021-12-13 19:44:11 C#/.NET

Android 4.1 到 4.4 KitKat - 为 API 启用 TLS 1.2

在尝试禁用 TLS 1.0 时,有 KitKat 设备需要访问我的 API.我尝试覆盖默认套接字工厂但没有成功.我尝试转换为 okhttp.还是行不通.如何让 Android KitKat 连接到我的 API? 解决方案 我在 pre-lollipop 设备上遇到了同样的问题.由于我正在使用 Retrofit,这里是 OkHttp 的解决方案. Tls12SocketFactory. ..