腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
冒充具有相同主题名称的客户端
证书
认证
、
、
、
、
我正在研究服务的
安全
性,该服务只使用客户端
证书
对已知调用方进行身份验证。我们运行一个C# Web服务,该服务检查每个请求
证书
主题是否为白色列表。此外,它还验证
证书
是否有效(
证书
链验证)。但是,如果攻击者获得由某个
证书
颁发机构颁发的具有相同主题名称的
证书
,他们可以攻击我们的服务,对吗?在我看来这不太
安全
。
服务器
SSL
证书
是
安全
的,因为用户正在显式地到达域,而
服务器
使用的SSL
浏览 0
提问于2018-02-08
得票数 1
回答已采纳
2
回答
如果在多台
服务器
上使用,是否存在不使用可管理性和攻击以外的通配符
证书
的
安全
原因?
、
、
我有一个
安全
顾问告诉我,出于
安全
原因,我们不能使用通配符SSL
证书
。明确地说,我更喜欢使用单个
证书
或多域
证书
(SAN)。然而,我们需要
服务器
(plesk)到
服务器
100多个子域。根据我的研究,人们不使用通配符的主要原因如下:管理:如果需要撤销通配符
证书
,所有子域都需要一个新
证书
.兼容性:通配符
证书
可能无法无缝运行with
浏览 0
提问于2012-08-27
得票数 9
回答已采纳
2
回答
HTTPS是否仍然使用已知的
服务器
证书
(私钥)进行保护?
我看到有些产品附带了默认的
服务器
证书
。我猜想,在实际环境中,许多已安装的产品仍然使用默认的
服务器
证书
。另一种观点是,具有“公共”
服务器
证书
的HTTPS或SSL是否可以称为“
安全
性”?
浏览 0
提问于2013-08-30
得票数 3
回答已采纳
1
回答
使用clientAuth=want的tomcat客户端身份验证
、
、
我的问题是,如果我使用clientAuth=want,当
服务器
请求
证书
时,以下内容是否如下: 如果设备具有身份
证书
,但不受tomcat truststoreFile中配置的CA的信任,则不会传递
证书
,请求将在spring
安全
筛选器中失败(
证书
为空)。,而请求将在spring
安全
筛选器中失败(
证书
为空)。我想问题是--如果
证书
最终从设备传递到
服务器
,即使使用clientAuth=want,
服务器
也
浏览 5
提问于2013-02-19
得票数 9
回答已采纳
4
回答
证书
如何提高
安全
性?
、
、
我正在努力弄清楚我的
服务器
证书
。我说得对吗?这就是
证书
的工作方式吗?它如何提高
服务器
和客户端的
安全
性?
浏览 0
提问于2012-02-29
得票数 3
回答已采纳
1
回答
Windows server / Cert上未识别的自定义
证书
颁发机构显示为“自签名”
、
场景:我们为内部
服务器
到
服务器
TLS连接运行自己的
证书
颁发机构。为web
服务器
创建新的SSL
证书
。部署到
服务器
上,SSL工作..。将CA公钥和
证书
公钥发送到"client“计算机(另一个Windows
服务器
),将
证书
导入注册表。错误消息: 火狐:...uses一个无效的
安全
证书
MOZILLA_PKIX
浏览 0
提问于2018-11-29
得票数 0
1
回答
通过电子邮件发送SSL
证书
安全
吗?
、
、
、
、
当我购买SSL
证书
时,我通过供应商的网站
安全
地提交CSR。然后,供应商将我需要安装在
服务器
上的
证书
发送给我。如果是的话,从我的供应商获得
证书
到我的
服务器
的最
安全
的方法是什么?
浏览 5
提问于2014-01-10
得票数 0
回答已采纳
2
回答
服务器
如何检查传入连接是否
安全
?
在
安全
套接字通信中,
服务器
(例如google.com)如何检查传入连接是否
安全
? 为什么
证书
链传递给客户端而不是单个
证书
?
浏览 25
提问于2015-08-20
得票数 0
回答已采纳
4
回答
如何检查远程SMTP
服务器
的TLS
证书
?
、
、
、
、
我们在Windows 2008上运行一个Exchange 2007
服务器
。我们的客户端使用另一个供应商的邮件
服务器
。他们的
安全
策略要求我们使用强制的TLS。直到最近,这一切都很顺利。现在,当Exchange试图向客户端
服务器
发送邮件时,它会记录以下内容: 无法在连接器‘默认外部邮件’上建立到域
安全
域' ourclient.com‘的
安全
连接,因为ourclient.com传输层
安全
证书
的验证与状态客户是一个非常大,
安全
敏感的
浏览 0
提问于2010-04-12
得票数 89
回答已采纳
1
回答
在浏览器客户端和java
服务器
端之间创建
安全
连接
、
、
、
我正在从事一个与网络
安全
相关的学术项目。我需要在客户机(浏览器)和
服务器
端jsp/servlet之间创建一个
安全
连接。现在,为了保护HTML表单数据的
安全
,在将数据发送到
服务器
之前,我需要在客户端浏览器上对数据进行加密。我不必使用java脚本进行客户端加密。我被要求使用
证书
来实现
安全
连接。就我在
安全
性方面的知识而言,我需要创建一些
证书
,然后将其发送给客户端,以便客户端可以将它用于与
安全
相关的功能。我被困在以
浏览 3
提问于2012-07-17
得票数 0
1
回答
服务器
使用由未知权威机构签名的
证书
。
我做了"crc设置“和"crc开始”:信息添加crc-admin和crc-developer上下文到kubeconfig.ERRO无法更新kubeconfig: x509:
证书
已过期或无效:当前时间2022
服务器
可通过web控制台访问:。\\Users\ Lam>oc登录-u developer
服务器
使用由未知权威机构签名的
证书
。您可以绕过
证书
检查,但是发送到
服务器
的任何数据都可能被其他人截获。使用不
安全
浏览 6
提问于2022-05-24
得票数 0
1
回答
使用自签名
证书
进行客户身份验证
、
、
、
我们有一个
服务器
到
服务器
通信场景,其中我们将使用一个CA签名
证书
进行TLS
服务器
身份验证,并希望使用一个自签名
证书
进行客户端身份验证。在这种情况下,与使用自签名
证书
相比,使用CA签名
证书
(客户端身份验证)可以获得任何额外的
安全
性吗? 我们正在将相关的客户端
证书
导入到
服务器
信任存储/白名单。在这种情况下,CA签名
证书
是否提供任何额外的
安全
好处?
浏览 0
提问于2017-09-05
得票数 6
回答已采纳
1
回答
在flutter web客户端中被盗的自助签名
服务器
证书
、
、
假设我有一个flutter应用程序和一个intranet
服务器
。flutter客户端将尝试使用TLS与
服务器
通信。我了解到我们可以在
服务器
中生成一个自签名
证书
,我可以让flutter客户端应用程序加载
证书
来与
服务器
对话。我在想,如果我将该
证书
存储在资产中,会
安全
吗?似乎如果有人从资产处获得了
证书
,他们就可以与
服务器
进行通信。这是真的吗?如果这是真的,那么自认证
证书
似乎不是很
安全
。
浏览 4
提问于2021-10-23
得票数 0
1
回答
在应用网关“后端
证书
无效”中,应用网关是否真的需要对后端
服务器
证书
的有效性进行监控?
在应用网关“后端
证书
无效”中,应用网关是否真的需要对后端
服务器
证书
的有效性进行监控?因为我们已经看到,由于这个人工错误可能会遇到,而应用程序所有者和Azure管理员应该知道应用程序的工作流程。但是,尽管
证书
是无效的,来回通信都是
安全
的,因此在Azure门户中提到"HTTPS连接是不
安全
的,除非
服务器
的TLS/SSL
证书
是有效的“。然而,现在每个组织都在寻求节约成本,而管理员则在共享模型中工作,如果任何生产应用程序在中间没有更新<em
浏览 5
提问于2021-12-24
得票数 0
1
回答
带有自签名
证书
的SSL - CN验证
、
、
我需要专家咨询与自我签署的
证书
CN验证。这是一个场景。 在这种情况下,不进行CN验证意味着什么?可能的
安全
问题是什么?假设-
服务器
上的私钥是
安全
的
浏览 1
提问于2014-01-08
得票数 0
1
回答
VPS的SSL
证书
、
、
我最近买了一个web
服务器
,在那里我颁发了SSL
证书
,我也买了我的域名。我也有VPS
服务器
,在那里我的API将被定位并从web
服务器
访问。现在的问题是--我是否也可以为我的VPS
服务器
使用我的自动生成的SSL
证书
?我还尝试使用OpenSSL在VPS
服务器
上自己颁发
证书
,但是似乎我已经覆盖了自动生成的
证书</em
浏览 2
提问于2021-10-05
得票数 0
5
回答
HTTPS
服务器
可以在没有
服务器
证书
的情况下配置吗?
我注意到,可以使用配置为使用
证书
的
服务器
来设置HTTPS连接,当需要额外的
安全
性时,
服务器
可以要求客户端提供客户端
证书
,验证它并建立连接。似乎,如果我们要求所有客户端提供包含公钥和相应签名的
证书
,那么也应该能够建立
安全
连接。
服务器
只是验证签名,然后使用客户端的公钥加密正在发送的数据。如果对客户端身份的了解比
服务器
更重要,那么
服务器
证书
在这里就没用了。 因此,在HTTPS协议中是否支持
服务器<
浏览 0
提问于2013-07-08
得票数 47
1
回答
Outlook连接
、
、
如果通过VPN连接,它就可以工作,但当我断开与VPN的连接时,它会给我以下错误:代理
服务器
的
安全
证书
有问题。
安全
证书
不是来自受信任的认证机构。Outlook无法连接到代理
服务器
remote.domainname.com (错误代码8)。然后会弹出一个
安全
警报框,上面写的基本上是相同的东西。我的
服务器
是SBS2011,我的客户是Outlook 2010。我已经去过https://remote.domainname.com/o
浏览 0
提问于2012-06-14
得票数 1
回答已采纳
2
回答
关于HTTP公钥钉扎(HPKP)的问题
、
、
、
1.问题:MITM (例如,NSA)可以拦截对
服务器
的第一个请求,并以一个“伪造”
证书
作为响应,该
证书
由一个妥协的CA签名。因此,HPKP只有在
服务器
的初始连接没有被篡改,并且如果您100%确定您最初连接到正确的
服务器
时,才能提高
安全
性。Public-Key-Pins头需要至少包含两个不同
证书
的散列,其中一个用作“备份”
证书
。 这是否意味着我必须从两个不同的核证机关购买两份
浏览 6
提问于2015-03-07
得票数 5
回答已采纳
1
回答
WCF服务、SSL、消息
安全
和数字
证书
、
、
、
我正在尝试设置一个具有消息
安全
性以及SSL的WCF web服务。消息
安全
性使用用户名和密码向
服务器
验证客户端,并使用
服务器
上的X501数字
证书
向客户端验证
服务器
。X501
证书
和SSL
证书
是一回事吗?我可以对这两个
证书
使用相同的
证书
吗? 如果SSL
证书
独立于X501,我该如何着手获取一个
证书
?你要付钱吗?它们是由颁发SSL
证书
的同一公司颁发的吗?这是虚拟主机公司通常
浏览 3
提问于2014-05-02
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
服务器 部署 SSL 证书
Gworg提供云服务器SSL证书
为你打造一张高级服务证书《EV服务器证书》!
dv ssl证书和ov ssl证书安全性对比
如何保护SSL证书私钥安全
热门
标签
更多标签
云服务器
ICP备案
实时音视频
对象存储
即时通信 IM
活动推荐
运营活动
广告
关闭
领券