Preguntas etiquetadas con ssl

10
convertir clave .p7b a .pfx

Tengo un certificado SSL en formato .p7b que necesito convertir a .pfx. Si intento esto a través de la administración del certificado de Windows, la opción de experto como .pfx está desactivada. Intentando con openssl, he encontrado los siguientes dos comandos para hacer la conversión: openssl...

10
haproxy + stunnel + keep-alive?

Me gustaría poner stunnel delante de haproxy 1.4 para manejar el tráfico HTTPS. También necesito stunnel para agregar el encabezado X-Fordered-For . Esto se puede lograr por los "stunnel-4.xx-xforwarded-for.diff" parches desde el sitio web haproxy. Sin embargo, la descripción menciona: Tenga en...

10
Qué verifica el retorno: 1 significa en la salida de openssl

No entiendo la salida de openssl. Ejecutando openssl de la siguiente manera: #openssl s_client -connect google.com:443 -CAfile cacert.pem < /dev/null En última instancia, todo está bien porque el certificado de la entidad final se verificó OK: Verify return code: 0 (ok) pero ¿qué pasa con la...

10
Cómo crear una solicitud de certificado TLS SHA256

Uno de nuestros socios comerciales nos solicita que usemos un certificado TLS SHA256 para conectarnos a sus API. No estoy seguro de cómo generar estas solicitudes. He usado openssl en el pasado para crear estas solicitudes, pero generó un certificado SSL usando SHa1. ¿Puedo usar openssl para...

10
¿Postfix y Dovecot admiten el engrapado OCSP?

Como me gustaría establecer el atributo "debe grapar" en mis certificados SSL, estaba investigando para descubrir si todos mis servicios son compatibles con el grapado OCSP. Hasta ahora descubrí que Apache hace lo que pude confirmar usando SSLLabs.com. Pero aparte de eso, no pude confirmar si mis...

10
usando nginx con SNI

Por ahora no he usado SNI con nginx todavía. Pero como los grupos de direcciones IP están bastante llenos y el soporte comercial de XP está a punto de cesar (finalmente), estoy pensando en convertir algunos sitios a SNI. Soy consciente de las limitaciones y dificultades generales que pueden surgir...

10
Errores de certificado SSL en portales cautivos

Situación: huéspedes del hotel que intentan acceder a Internet a través de nuestro portal cautivo. Problema: Google, Yahoo y ahora más y más sitios que redirigen todas las páginas de inicio a HTTPS para que los invitados reciban un error de Certificado cuando los redirigimos a nuestra página de...