草庐IT

ssl-security

全部标签

腾讯云轻量应用服务器开启443端口,使用ssl功能的必要步骤

腾讯云轻量应用服务器默认是不开启443端口的,这里指的是腾讯云管理界面中可以看到,不是指在服务器操作系统中的防火墙规则。如果开启了443应用但是外部访问不到,需要在腾讯云控制台中增加对443的访问规则。需要注意,腾讯云的帮助文档介绍的操作与当前的实际界面不一致。具体操作位置在这里: 然后在新界面中,选择防火墙: 

谷歌浏览器如何配置SSL证书

 第一步:打开谷歌浏览器,在右上角,点击3个点,选择设置选项第二步 ,在搜素栏中,输入SSL,点击搜索第三步,点击【安全选项】第四步,进入【安全选项】界面,鼠标滑到底部,有一个【管理设备证书,管理您设置上的SSL证书】 点击进入,就可以选择导入证书了 

实验篇(7.2) 17. 站对站安全隧道 - FortiGate作为SSL客户端(SSL) ❀ 远程访问

  【简介】虽然常用的站到站的连接用的是IPsecVPN,但是在某些特殊情况下,UDP500或4500端口被阻断,IPsecVPN无法连接,那么还有其它办法实现站到站的连接吗?SSLVPN也可以的。 实验要求与环境  OldMei集团深圳总部部署了域服务器和ERP服务器,用来对集团总部进行管理。  OldMei集团上海分公司需要实时访问深圳总部的域服务器和ERP服务器,上海分公司和深圳总部都部署有FortiGate防火墙,两地防火墙通过宽带创建IPsecVPN连接,访问一直很正常。忽然某日无法远程访问,经排查,两地上网正常,IPsecVPN则一直无法连接。要求尽快恢复远程访问功能。  解决方案

java发送邮件报SSL安全异常解决

用公司阿里云企业邮箱发送邮件,一直报javax.net.ssl.SSLHandshakeException:PKIXpathbuildingfailed:sun.security.provider...异常,顾名思义是安全验证问题,以下是生成安全证书后终于可以正常发送了。1.拷贝下面代码,将data里的邮箱服务器和端口换成自己的!我这里是阿里云"smtp.mxhichina.com:465"importjava.io.BufferedReader;importjava.io.File;importjava.io.FileInputStream;importjava.io.FileOutputS

Security Onion(安全洋葱)开源入侵检测系统(ids)安装

文章目录SecurityOnion介绍安装配置(最低)安装步骤web界面SecurityOnion介绍SecurityOnion是一款专为入侵检测和NSM(网络安全监控)设计的Linux发行版。其安装过程很简单,在短时间内就可以部署一套完整的NSM收集、检测和分析的套件。SecurityOnion可能是主动的,用于识别漏洞或过期的SSL证书。或者也可能是被动的,如事件响应和网络取证。其镜像可以作为传感器分布在网络中,以监控多个VLAN和子网。安装配置(最低)内存:8Gcpu:4核硬盘:200G安装步骤本次安装采用VMware安装,镜像地址:https://github.com/Security

网络请求未知错误 CLEARTEXT communication to XX not permitted by network security policy 问题解决方案

问题:在进行网络请求时,日志中打印CLEARTEXTcommunicationtoXXnotpermittedbynetworksecuritypolicy原因:AndroidP系统网络访问安全策略升级,限制了非加密的流量请求AndroidP系统限制了明文流量的网络请求,之下的版本没有影响,所以okhttp3会抛出该异常。解决方案:方案1:降低目标版本,app/build.gradle中targetSdkVersion设置27或以下方案2:http请求改成https方案3:添加网络安全配置。1)在应用的res/xml/中创建network_security_config.xml文件,文件名可自

AnyConnect was not able to establish connection to the specified secure gateway

讲述一下在使用 CiscoAnyConnectSecureMobilityClient连接公司VPN遇到AnyConnectwasnotabletoestablishconnectiontothespecifiedsecuregateway的解决方法。我的是Win11系统。安装的版本是3.0。1:去掉Internet连接共享的勾勾控制面板->网络和Internet->网络和共享中心->更改适配器设置->右击,点击属性->共享取消勾选。但是我的本来就没有勾选。2.Win+R,输入services.msc禁用ICS。但是我的本来就没有启用。3.查看CiscoAnyConnectSecureMobi

Electron Security Warning (Insecure Content-Security-Policy) 告警解决

ElectronSecurityWarning(InsecureContent-Security-Policy)告警解决Electron的Console控制台出现如下告警时:是安全策略的设置告警,意思是内容安全策略没有设置,或者使用了unsafe-eval的安全设置。如果想要不出现上述告警,有两种方式。方式一:index.html文件里设置安全策略在HTML主文件的头部引入安全策略的设置,采用如下设置,Electron的控制台就不会显示告警了:上面的安全设置允许从index.html所在的节点加载各种资源,如果要从其它网站/节点加载内容,则要调整设置,实际上,每种资源的导入使用都可以指定特定的

Cisco连接报AnyConnect was not able to establish connection to the specified secure gateway

检查电脑是否设置过Internet连接共享。若有,则取消掉勾选。禁用InternetConnectionSharing服务。2.1.cmd运行”services.msc“,找到InternetConnectionSharing服务,若发现为启动,则停止此服务。重试CiscoAnyConnect连接成功。

驱动程序无法通过使用安全套接字层(SSL)加密与 SQL Server 建立安全连接。

运行程序,报错com.microsoft.sqlserver.jdbc.SQLServerException:驱动程序无法通过使用安全套接字层(SSL)加密与SQLServer建立安全连接。从网上搜索解决方法,无一例外都是修改java.security文件删掉3DES,但是试过之后发现问题并不能解决,于是我们换条思路,因为需要安全验证才会报错,那么我们是否可以跳过这一验证?解决方法把数据库链接url改为:jdbc:sqlserver://127.0.0.1:1433;database=demo;encrypt=false(加上;encrypt=false)就可以了这个是因为sqlever在jd