腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
OCSP
拦截
本地
服务器
的
SSL
、
、
、
、
我需要帮助找出为什么我
的
配置不适用于
OCSP
所需
的
浏览器(例如。Firefox)。 我
的
服务器
是,可访问局域网
的
Windows Tomcat7
服务器
。我
的
服务器
地址是192.168.X.X,我使用
的
是像system.mydomain.com这样
的
域名--除了启用了
OCSP
的
火狐之外,它在任何浏览器上都能正常工作。对于大多数浏览器,或者如果我在Firefox中禁用<
浏览 59
提问于2021-09-22
得票数 0
2
回答
为什么facebook、twitter和其他人不打开任何安全证书请求?
、
、
我目前正试图弄清楚
OCSP
协议是如何工作
的
。什么交通是发送/接收
的
和谁发送
的
。就我目前
的
理解而言,当客户端试图寻址
服务器
时,正在执行对第三方
的
请求(是新地址
的
新流),这是从颁发证书
的
证书颁发机构获取其信息
的
ocsp
响应程序。然后返回一个反馈,这是一个与RFC匹配
的
ocsp
响应。 第三方
的
流总是通过http完成吗?它是通过<
浏览 10
提问于2013-12-31
得票数 0
4
回答
Nginx;如何使用
OCSP
验证
SSL
客户端证书
、
、
我正在使用Nginx创建安全连接;当我撤销客户端证书时,我也可以通过https连接到Nginx,我知道我应该配置
ssl
_crl指令,但是我想使用
OCSP
来验证客户端证书,我应该怎么做?我发现Nginx使用OpenSSL库来建立
ssl
连接,我应该如何处理openssl.cnf文件?
浏览 3
提问于2015-12-05
得票数 7
2
回答
让我们来加密- nginx -
OCSP
装订
、
我想在我
的
nginx
服务器
上启用
OCSP
装订。我在用德比安我在这件事上真的没有经验,所以这可能是个微不足道
的
问题。这里是我
的
nginx安全配置
ssl
_prefer_server_ciphers on;
ssl
_session_cacheshared:
SSL
:10m;
浏览 0
提问于2016-02-02
得票数 12
回答已采纳
1
回答
如何在c++中使用openssl创建
ocsp
请求?
、
、
我试图使用
ocsp
向
ocsp
服务器
发送一个C++请求,但是我找不到任何东西来准备请求。在文档中,我发现了以下功能long
SSL
_set_tlsext_status_
ocsp
_resp(
ssl
, unsigned char *resp, int len); 如何添加证书并为请求设置当前值?
浏览 1
提问于2019-05-22
得票数 2
1
回答
Nginx SNI +
OCSP
装订不起作用
、
、
、
我最近尝试在我
的
一台nginx
服务器
上设置
OCSP
。
ssl
_stapling_verify on;resolver_timeout 15s;
OCSP
response: no response sent201
浏览 5
提问于2018-04-09
得票数 1
2
回答
OCSP
resolve_blocking()和LWP::UserAgent
、
、
、
、
这个问题涉及 / /
的
Perl用法。能否从验证回调(即回调
的
第二个参数)中获得套接字引用? 我能在这一点上阻止
OC
浏览 0
提问于2018-06-06
得票数 0
回答已采纳
2
回答
如何通过http代理启用
OCSP
装订?
、
、
我想在我运行Apache和Nginx
的
Linux and
服务器
上使用
OCSP
订书机作为
SSL
证书。但是,Nginx和Apache在默认情况下都希望直接访问
OCSP
响应程序。但是,我
的
new
服务器
位于使用直接
服务器
返回/直接路由
的
负载均衡器后面,因此我
的
主机配置了一个公共IP地址,并在这些公共IP上接收和应答传入
的
通信量,但我
的
服务器
不能将这些公共IP用于
浏览 0
提问于2015-07-15
得票数 4
回答已采纳
1
回答
如何使用Python请求库检查
OCSP
客户端证书吊销?
、
、
、
、
如何使用请求库向EJBCA发出证书吊销状态
的
简单请求?示例:
ocsp
_url = req_cert.extensions[2].value[0].access_location.value
ocsp
_headers = {"whatGoes: here?"}
ocsp
_body = {"What goes here?"}
ocsp
_response = requests.g
浏览 14
提问于2020-10-19
得票数 3
回答已采纳
1
回答
了解证书验证是如何工作
的
、
、
、
我正在使用Wireshark来更好地理解如何建立
SSL
连接。我捕捉到了访问三页
的
流量: reddit、facebook和这一页。当然都是HTTPS。Reddit:在
服务器
发送Certificate之后,它发送一个带有
OCSP
服务器
响应
的
Certificate Status。为什么
服务器
要发送这些信息?客户端不应该是查询
OCSP
以了解
服务器
证书状态
的
客户机吗? 安全SE:我看到根本没有验证。客户端收到证书后,交换对称密
浏览 0
提问于2016-03-02
得票数 5
回答已采纳
2
回答
如何测试
OCSP
?
、
、
我必须在
SSL
服务器
上测试
OCSP
功能。因为它现在是一个相当标准
的
特性,所以我四处寻找关于测试计划/设置
OCSP
响应程序等方面的提示?
浏览 0
提问于2013-03-06
得票数 1
回答已采纳
1
回答
OpenSSL是否支持
OCSP
多装订?
有人能肯定地告诉我,
OCSP
多个装订器是否由当前版本
的
OpenSSL支持/实现?这些是我在网上找到
的
提示:2016年2月开始
的
邮件列表条目讨论:https://mta.openssl.org/pipermail/open
浏览 0
提问于2017-01-06
得票数 0
1
回答
我
的
服务器
没有通过
服务器
证书吊销检查
、
启用此Internet设置时: Internet -> AvancedWebSecurity->检查
服务器
证书吊销。我需要关于如何确定导致这些错误
的
原因以及如何修复它
的
建议。 我
的
证书来自Starfield技术公司。另外:我使用
的
是ubuntu10.04和apache
浏览 0
提问于2010-09-11
得票数 0
回答已采纳
1
回答
尝试从命令行执行Snow客户端时出现
SSL
身份验证错误
尝试从命令行连接到Snowflake时出现以下错误
SSL
证书对于sfc-repo.nowlefakecomputing.com无效。
浏览 43
提问于2019-12-03
得票数 0
1
回答
当CA
服务器
关闭时会发生什么?
、
、
让我们假设我有一个
服务器
,它接受HTTPS上
的
请求。
服务器
驻留在一个封闭
的
环境中,并且依赖于
本地
CA
服务器
。我不确定这是否相关,但
服务器
是用ASP.Net WebAPI编写
的
。如果CA
服务器
出现故障,会发生什么?这是否意味着客户端将无法通过HTTPS发送响应?这是否意味着
服务器
将不理解它们?
浏览 0
提问于2015-12-15
得票数 2
1
回答
OCSP
验证-无法获得
本地
颁发者证书
、
、
、
我刚从零开始就开始安装
SSL
,并且完成了我
的
第一步。我从RapidSSL为我
的
域购买了一个
SSL
证书,然后按照下面的步骤安装证书。一般来说,证书是有效
的
,并且在我
的
get
服务器
(nginxv1.4.6-Ubuntu14.04.1LTS)上工作,但是如果我试图激活
OCSP
,我
的
nginx error.log中会出现以下错误:
OCSP
_basic_verify()失败(
SSL
: routines:<e
浏览 0
提问于2014-09-24
得票数 17
回答已采纳
1
回答
使用
OCSP
装订
的
客户端程序中
的
OpenSSL证书撤销检查
、
、
、
、
我有一个嵌入式C客户机程序,它可以使用OpenSSL安全地连接到
服务器
。
服务器
在握手时提供其证书,客户端必须检查该证书
的
吊销状态。目前,我是通过使用
OCSP
来完成这一任务
的
。所有这些都可以,但现在我需要使用重新实现客户端
的
吊销检查(假设
服务器
将开始提供此功能)。目前,我使用X509 *cert =
SSL
_get_peer_certificate(
ssl
)获得
服务器
证书,根据
服务器
的</em
浏览 3
提问于2012-03-07
得票数 5
1
回答
根ca不受信任-带有nginx https
服务器
的
OCSP
响应器
、
、
、
出于测试目的,我正在尝试设置一个https
服务器
,仅用于
本地
网络内
的
通信。必须使用TLS双向身份验证和
OCSP
装订(由于客户端
的
要求)。对于nginx,我有一个基本
的
设置: listen [::]:44300
ssl
default_server;为了进行测试,我使用以下命令在
本地
浏览 5
提问于2020-02-19
得票数 0
1
回答
OCSP
多装订:如何启用?简单
的
装订就可以了
、
我想建立
OCSP
多装订,我找不到很多
的
文件,或在任何情况下,最近
的
信息。根CA为子CA颁发证书。https
服务器
为外部客户端提供服务。
OCSP
简单
的
装订工作:客户端可以检查https
服务器
的
证书。现在,我也想通过订书机来检查女儿C
浏览 0
提问于2019-11-08
得票数 1
回答已采纳
2
回答
如何使用openssl验证
ocsp
证书
、
、
、
我正在使用openssl来验证我
的
证书- x509_verify_cert()。但是这个函数没有使用
ocsp
。因此,如果没有crl,这可能是一个问题。在openssl error中,我找到了这个define - x509_err_
ocsp
_verify_needed,但我不明白它是如何使用
的
。看起来可能存在某种回调,用于连接到
ocsp
服务器
函数或类似的东西。据我所知,我还发现它可以用于我自己
的
验证函数,但我只想要
ocsp
检查。所以我
的
浏览 2
提问于2019-05-24
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
腾讯会议
活动推荐
运营活动
广告
关闭
领券