Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе
стесняюсь спросить - чем логика letsencrypt (там автоматом продляется) не устроила?Подскажите где и желательно на год и больше можно заверить свой SSL быстро и просто?
у тя гугл выключили?вот никак не могу разобраться как на винде лотусиный сертификат заверить церботом или ещё чем
перестань "тратить время" - тема не актуальна, ибо в домине, с ssl, все коряво и устарелону же народ, как средствами лотус получить заверенный на шару SSL на год?
что значит коряво?перестань "тратить время" - тема не актуальна, ибо в домине, с ssl, все коряво и устарело
он через реверс-прокси не ходит?мне нормальный HTTPS нужен для травелера
никаких прокси, кто нибудь смог заверить лотусиный у фриварных заверителей?он через реверс-прокси не ходит?
вот и я сейчас над этим "если" работаюЕсли я установлю простейший сертификат
поддержка SSL более-менее соответ. реалиям только в 9+1. Смогу ли я настроить, использовать и продлевать такой сертификат на лотус сервере 8.5.3, либо однозначно надо переходить на 9ку?
есть2. Правильно ли я понимаю, что для использования ssl мне потребуется отдельный ip адрес для каждого сайта?
да, правильно, если говорим о ср-вах предоставленных ИИ3. Правильно ли я понимаю, что стандартная база лотуса и хелп к ней по генерации запроса на сертификат, вставке и продлению сертификата мне уже не помогут и надо использовать прогу keytool ?
что значит простейший? "Переход" между сертификатами = новое создание сертификата4. Если я установлю простейший сертификат, то могу ли я при желании без особых усилий перейти на другой сертификат?
в современном мире я в этом не уверен, ибо - браузеры (из числа необновляемых) не будут в способности ходить на к-л сайт и накуа такие нужны?Платный сертификат отличается тем, что он уже предустановлен в 99% браузерах, кроме самых древних.
перестаньте цепляться за винду и все проблемы просто исчезнутТеперь надо разобраться с генерацией ключа.
для твоих похотелок нет простого варианта@lmike - вон что-то упирается рассказать как єто сделать по простому
упорно не понимаю подхода - сделать все на домине, даже в ущерб сесуриту/устойчивости/скорости, учитывая что она интегрится с проксями.настройки веб-сайта в разделе security
Secure Renegotiation Supported
Secure Client-Initiated Renegotiation No
Insecure Client-Initiated Renegotiation No
BEAST attack Not mitigated server-side (more info) TLS 1.0: 0xc013
POODLE (SSLv3) No, SSL 3 not supported (more info)
POODLE (TLS) No (more info)
Downgrade attack prevention Yes, TLS_FALLBACK_SCSV supported (more info)
SSL/TLS compression No
RC4 No
Heartbeat (extension) Yes
Heartbleed (vulnerability) No (more info)
Ticketbleed (vulnerability) No (more info)
OpenSSL CCS vuln. (CVE-2014-0224) No (more info)
OpenSSL Padding Oracle vuln.
(CVE-2016-2107) No (more info)
ROBOT (vulnerability) No (more info)
Forward Secrecy With modern browsers (more info)
ALPN No
NPN Yes h2 http/1.1
Session resumption (caching) Yes
Session resumption (tickets) Yes
OCSP stapling Yes
Strict Transport Security (HSTS) No
HSTS Preloading Not in: Chrome Edge Firefox IE
Public Key Pinning (HPKP) No (more info)
Public Key Pinning Report-Only No
Public Key Pinning (Static) No (more info)
Long handshake intolerance No
TLS extension intolerance No
TLS version intolerance No
Incorrect SNI alerts No
Uses common DH primes No, DHE suites not supported
DH public server param (Ys) reuse No, DHE suites not supported
ECDH public server param reuse No
Supported Named Groups secp256r1
SSL 2 handshake compatibility Yes
вспомнилдля к-то старья оставлял RSA
ведь к домине, если из др. домины - джава будет 6-аяJava 6u45 No SNI 2 RSA 2048 (SHA256) TLS 1.0 TLS_RSA_WITH_AES_128_CBC_SHA No FS
вторая попыткаВложение посмотреть не удалось. Вопрос с галками остается.
Обучение наступательной кибербезопасности в игровой форме. Начать игру!