Questions tagged «ssl-certificate»

SSL证书是X.509证书,用于为安全连接提供身份验证,隐私和完整性。尽管首字母缩写词指的是安全套接字层,但不赞成使用SSL协议,并且证书更常用于传输层安全性(TLS)连接。

21
我需要做什么才能使Internet Explorer 8接受自签名证书?
我们在Intranet上使用自签名证书。我需要做什么才能使Internet Explorer 8接受它们而不向用户显示错误消息?我们为Internet Explorer 7做的工作显然无法正常工作。 编辑:如果我将证书放入受信任的根证书颁发机构,Internet Explorer 7不会显示任何错误。即使使用那里的证书,Internet Explorer 8似乎也显示错误。

8
无法加载资源:net :: ERR_INSECURE_RESPONSE
有没有一种欺骗服务器的方法,所以我不会收到此错误: 内容被阻止,因为它没有由有效的安全证书签名。 我正在将html网站的iframe拉入另一个网站,但在此问题的标题中以及在Internet Explorer中,我不断收到控制台(chrome)错误,内容为: 内容被阻止,因为它没有由有效的安全证书签名。

18
找不到Android SSL连接的信任锚
我正在尝试连接到运行Godaddy 256位SSL证书的IIS6框,但出现错误: java.security.cert.CertPathValidatorException: Trust anchor for certification path not found. 一直试图确定是什么原因导致的,但现在还是空白。 这是我的联系方式: HttpsURLConnection conn; conn = (HttpsURLConnection) (new URL(mURL)).openConnection(); conn.setConnectTimeout(20000); conn.setDoInput(true); conn.setDoOutput(true); conn.connect(); String tempString = toString(conn.getInputStream());


17
无法安装Python软件包[SSL:TLSV1_ALERT_PROTOCOL_VERSION]
我正在尝试使用安装Python库pip,并收到SSL错误: ~/projects/base  pre-master± pip install xdict Collecting xdict Could not fetch URL https://pypi.python.org/simple/xdict/: There was a problem confirming the ssl certificate: [SSL: TLSV1_ALERT_PROTOCOL_VERSION] tlsv1 alert protocol version (_ssl.c:590) - skipping Could not find a version that satisfies the requirement xdict (from versions: ) No matching distribution found for xdict …

2
将Git配置为接受特定https远程服务器的特定自签名服务器证书
我正在进行的一个项目的系统管理员认为SSH太“麻烦了”。相反,他将Git设置为可通过https://URL(以及用户名/密码验证)进行访问。该URL的服务器显示一个自签名证书,因此他建议所有人关闭证书验证。从安全角度来看,这并不适合我作为一个好的设置。 是否可以告诉Git,对于远程X(或更好的是,任何以R开头的任何存储库中的任何远程https://$SERVERNAME/),它都将接受特定证书,并且仅接受该证书?基本上重新复制SSH的服务器密钥行为。

3
子子域上的通配符ssl [关闭]
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,使它成为Stack Overflow 的主题。 7年前关闭。 改善这个问题 我们拥有* .domain.com的通配ssl证书,并且拥有一个带有sub1.sub2.domain.com的网站 MacOsx上的safari 4.0.4会弹出证书错误(可能是由于通配符解释),而Windows上的safari 4则不会。 ie8的行为也充其量是混杂的,有些ie8不显示证书错误,有些则不显示。 是什么导致Safari和IE出现这种奇怪的行为?

9
默认情况下,如何正确地将自签名证书导入到Java密钥库中,所有Java应用程序都可以使用该证书?
我确实想将自签名证书导入Java,因此任何尝试建立SSL连接的Java应用程序都将信任此证书。 到目前为止,我设法将其导入 keytool -import -trustcacerts -noprompt -storepass changeit -alias $REMHOST -file $REMHOST.pem keytool -import -trustcacerts -noprompt -keystore cacerts -storepass changeit -alias $REMHOST -file $REMHOST.pem 不过,当我尝试运行时HTTPSClient.class,仍然会得到: javax.net.ssl.SSLHandshakeException:sun.security.validator.ValidatorException:PKIX路径构建失败:sun.security.provider.certpath.SunCertPathBuilderException:找不到指向所请求目标的有效证书路径

4
SSL真正如何运作?
SSL如何工作? 客户端(或浏览器?)和服务器(或Web服务器?)上安装的证书在哪里? 当您在浏览器中输入URL并从服务器获取页面时,信任/加密/认证过程如何开始? HTTPS协议如何识别证书?当所有的信任/加密/认证工作都是证书时,为什么HTTP无法与证书一起使用?

11
错误:无法验证Node.js中的第一个证书
我正在尝试使用URL从jira服务器下载文件,但出现错误。如何在代码中包括证书以验证 错误: Error: unable to verify the first certificate in nodejs at Error (native) at TLSSocket.<anonymous> (_tls_wrap.js:929:36) at TLSSocket.emit (events.js:104:17) at TLSSocket._finishInit (_tls_wrap.js:460:8) 我的Nodejs代码: var https = require("https"); var fs = require('fs'); var options = { host: 'jira.example.com', path: '/secure/attachment/206906/update.xlsx' }; https.get(options, function (http_res) { var data = ""; http_res.on("data", …

8
如何还原丢失的IIS Express SSL证书?
在IIS Express中,建立HTTPS按照这样的文章后,这个和这个,我无法实际加载使用HTTPS的IIS快递网站。在Chrome中,我只会得到: 该网页不可用(错误代码为“ ERR_CONNECTION_RESET”) ...在IE中,我只会得到: Internet Explorer无法显示该网页 ...当我按照这些文章中的指示进行操作时。 看来这与IIS Express自动安装的“ IIS Express开发证书”已被删除有关。如何重新安装此证书?

19
收到致命警报:SSLHandshakeException中的handshake_failure
授权SSL连接有问题。我已经创建了Struts Action,它使用客户端授权的SSL证书连接到外部服务器。在我的操作中,我尝试将一些数据发送到银行服务器,但是没有任何运气,因为由于服务器的原因,我出现以下错误: error: javax.net.ssl.SSLHandshakeException: Received fatal alert: handshake_failure 我的Action类中的My Method将数据发送到服务器 //Getting external IP from host URL whatismyip = new URL("http://automation.whatismyip.com/n09230945.asp"); BufferedReader inIP = new BufferedReader(new InputStreamReader(whatismyip.openStream())); String IPStr = inIP.readLine(); //IP as a String Merchant merchant; System.out.println("amount: " + amount + ", currency: " + currency + ", clientIp: " …

9
如何为本地主机创建自签名证书?
我已经完成了如何在本地主机上使用https / SSL中详细介绍的步骤。但这会为我的机器名称设置一个自签名证书,当通过https:// localhost浏览它时,我会收到IE警告。 有没有一种方法可以为“ localhost”创建自签名证书来避免此警告?

13
将Java密钥库转换为PEM格式
我正在尝试使用keytool和openssl应用程序将Java密钥库文件转换为PEM文件。但是我找不到进行转换的好方法。有任何想法吗? 我没有先将密钥库直接转换为PEM,而是尝试先创建PKCS12文件,然后再转换为相关的PEM文件和密钥库。但是我无法使用它们建立连接。(请注意,我只需要一个PEM文件和一个密钥库文件即可实现安全连接。没有类似“从Java密钥库文件开始”这样的限制。 但是从jks到pem的直接转换方法是可取的。

13
为本地主机创建一个受信任的自签名SSL证书(用于Express / Node)
尝试遵循有关创建与本地主机一起使用的自签名证书的各种说明,大多数说明似乎是针对IIS的,但是我正在尝试使用Nodejs / Express。它们均无法正常工作,因为在安装证书时,该证书不受信任。这是我尝试失败的方法: 如何为本地主机创建自签名证书? https://www.digitalocean.com/community/articles/how-to-create-a-ssl-certificate-on-nginx-for-ubuntu-12-04/ http://blogs.developerforce.com/developer-relations/2011/05/generating-valid-self-signed-certificates.html http://www.robbagby.com/iis/self-signed-certificates-on-iis-7-the-easy-way-and-the-most-effective-way/ 有人可以提供可以做到这一点的工作流程吗? 我可以安装证书,但是无法在chrome(v32)或IE(v10)中信任该证书。 编辑:在评论中建议该问题不是受信任的证书根。我通过IE安装了该证书,但仍然不受信任。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.