mod-ssl

    1热度

    1回答

    我想实现一个更详细的Apache2服务器日志与每个用户的唯一ssl_session_id出于取证原因。我在我的apache2.conf中调整了LogFormat,但它没有记录会话ID。使用apache 2.2.22 - mod_ssl已启用。 当前的LogFormat: LogFormat "%{%a %m/%d/%Y @ %I:%M:%S.}t%{msec_frac}t %{%p %Z}t %h

    2热度

    2回答

    我有一个网站https://warsoftheheroes.eu/它使用Apache与咱们加密certyficate SSL主持。在开发工具的Chrome/Chromium浏览器 - >安全我看到这条消息: Obsolete Connection Settings The connection to this site uses a strong protocol (TLS 1.2), an

    1热度

    1回答

    我已经通过mod_ssl的跟踪和OpenSSL的 FIPS代码,尽我所能,我相信,在mod_ssl.conf文件中给出的SSLRandomSeed配置参数根本没有做任何有用的当FIPS模式在mod_ssl中启用。 跟踪ssl_init_Module()中的代码似乎表明函数ssl_rand_seed()在FIPS模式设置之前调用。 ssl_rand_seed()将从给定的SSLRandomSeed定

    0热度

    2回答

    我有一个可用的OpenSSL RSA引擎(即.so文件)和一个在SSL模式下配置的Apache服务器。 如何让Apache使用RSA引擎实现RSA?换句话说:我在哪里放引擎(.so文件),我该如何修改openssl.cnf文件,以及如何构建Apache?

    5热度

    2回答

    中的每个目录CA是否支持在httpd 2.4中删除的每个目录CA文件? <Location /directory> Require valid-user SSLVerifyClient require SSLVerifyDepth 5 SSLCACertificateFile /path/to/ca.crt </Location> 这段代码下的httpd 2.2.29工作,但不是有

    0热度

    1回答

    我是新的Apache PKI证书和PHP。我试图在$ _SERVER数组(php)中找到SSL_CLIENT_SAN_(email)环境变量。我可以看到其他mod_ssl环境变量,但不能看到SSL_CLIENT_SAN_ *。 我使用WAMP,如果有任何影响 是否有一个配置,我需要设置? 我已经设置: SSLOptions +StdEnvVars <FilesMatch "\.(cgi|shtm

    0热度

    1回答

    我试图保护我的服务器的虚拟主机。我安装LE/Certbot很好,没有问题。我安装/升级了任何依赖项以使certbot正常工作,他们再次运行良好。 mod_ssl已安装并加载。我跑phpinfo(),并在LoadedModules部分,我看到mod_ssl。 然而,在我的虚拟主机文件,当我使用 <IfModule mod_ssl.c> <VirtualHost *:443> .

    0热度

    1回答

    我有我的亚马逊Linux服务器,并且我已经安装了httpd24和mod24_ssl。 我在/etc/httpd/conf.d/ssl.conf文件已经设置SSL证书以https重定向说明:正常 <VirtualHost *:80> ServerName example.com:80 RewriteCond %{HTTPS} off RewriteRule ^(.*)$ https://%{H

    2热度

    2回答

    我在Apache 2.4.12上,所以SSLCertificateChainFile现在已经过时,并且任何中间证书都应该包含在服务器证书文件中。但我无法弄清楚如何执行此操作 - 除之外的任何证书组合只有指定文件内的站点证书导致无效的密钥错误。如何在我使用SSLCertificateFile指定的文件中正确包含中间证书?

    0热度

    1回答

    我正在使用Ubuntu 14.04的Amazon EC2实例并运行apache2 Web服务器。我用godaddy购买了我的域名,并将名称服务器迁移到了cloudflare。由于cloudflare提供免费的SSL,我已启用。我从来没有建立一个网站来使用SSL,我知道这是可能的,因为很多网站默认都是SSL。所以我的问题是如何让访问者仅在整个站点使用SSL? 感谢