问题标签 [lets-encrypt]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票
1 回答
788 浏览

windows - 使用 Let's Encrypt 无法在 IIS 中解析 SSL

我已经使用Lone-Coder 的 Windows 示例成功创建了 Let's Encrypt SSL 证书

  • SSL 证书已安装并显示在 IIS 中的服务器证书下。
  • HTTPS绑定已成功与我在 IIS 中的站点关联。
  • StaticFile 处理程序映射在 ExtensionLess URL Mapper 之前执行。

当我访问我的域时:https ://subdomain1.mysite.com我找不到一个站点。

更多信息: 我在这台服务器上有三个站点:

  • subdomain1.mysite.com(这个应用了 Let's Encrypt SSL)
  • subdomain2.mysite.com
  • www.mysite.com
0 投票
4 回答
81552 浏览

java - Java 是否支持 Let's Encrypt 证书?

我正在开发一个 Java 应用程序,它通过 HTTP 查询远程服务器上的 REST API。出于安全原因,此通信应切换到 HTTPS。

现在Let's Encrypt开始了他们的公开测试版,我想知道默认情况下 Java 当前是否可以使用(或确认将来可以使用)他们的证书。

Let's Encrypt 得到了IdenTrust 的中间交叉签名,这应该是个好消息。但是,我在此命令的输出中找不到这两个中的任何一个:

我知道可以在每台机器上手动添加受信任的 CA,但由于我的应用程序应该可以免费下载和执行而无需任何进一步配置,因此我正在寻找“开箱即用”的解决方案。你有什么好消息要告诉我吗?

0 投票
1 回答
3624 浏览

ssl - 客户端 SSL 不适用于 AWS API Gateway

我在 API Gateway 上生成了一个客户端 SSL 证书并将其添加到我的 nginx 配置中,如下所示:

通过 AWS API 网关测试控制台进行测试后,客户端证书不起作用。最终出现错误 400 - 未发送所需的 SSL 证书。API Gateway应该随每个请求将其客户端证书发送到我的服务器,以便我可以验证请求是否真正来自 API Gateway。

我相信它不起作用的原因是我将来自 AWS API 网关控制台的 PEM 编码公钥直接添加到 awsapigateway.crt。那是对的吗?

此外,nginx 是否支持自签名客户端 SSL 证书,这是 AWS 为我们提供的?

0 投票
0 回答
421 浏览

https - #LinkedIn LinkedIn 的 OpenGraph 抓取工具不接受 Letsencrypt 发布的 SSL 证书

致 LinkedIn API 支持团队

我正在使用新的开放证书颁发机构 Letsencrypt dot org 发布的免费 SSL 证书。由于客户端的 SSL 问题(客户端不知道证书,Linkedin 刮板不信任它),Linkedin 的机器人无法在我的博客上抓取 OpenGraph 标签,所以我实际上无法与适当的 OpenGraph 共享我的内容解析。我从 nginx 日志中看到的是: SSL 握手时 SSL_do_handshake() failed (SSL: error:14094416:SSL routines:SSL3_READ_BYTES:sslv3 alert certificate unknown:SSL alert number 46)。其他支持 opengraph 的社交网站按预期工作。

你能看看这个吗?

谢谢!

0 投票
7 回答
31744 浏览

ssl-certificate - 如何使用 gitlab 加密?

当我偶然发现let's encrypt时,我开始研究 ssl 证书,并且我想将它与 gitlab 一起使用,但是它在树莓派 2 上运行并且现在运行得非常完美(所以我不想搞砸任何事情),我会去安装一个让我们正确加密ssl证书吗?PS:我的安装是综合的

0 投票
2 回答
1694 浏览

apache - 让我们在 Apache 上加密配置

当我跑

./letsencrypt-auto

我可以选择我的域,但在下一步中它失败了

apache 是否需要已经在端口 443 上进行监听,或者还有什么问题?

  • Apache 2.2、Ubuntu 14 LTS 可信赖
0 投票
4 回答
8431 浏览

ssl-certificate - 为什么 HAProxy 无法加载letsencrypt生成的证书?

HAProxy 无法加载letencrypt生成的 .pem 文件,这是为什么呢?

我看到的错误是:

PEM文件的内容是:

0 投票
2 回答
17589 浏览

ssl - NGINX - 这里不允许使用“服务器”指令

我正在尝试将我的 NGINX 安装重新配置为代理到本地 ghost 安装。

除此之外,我正在添加 SSL (letsencrypt),但我不断收到错误消息。

我得到的错误是 -

这是我的配置

以下配置可以正常工作,没有任何问题 -

0 投票
1 回答
231 浏览

parse-platform - 在 Parse.com 托管上,Letsencrypt 域验证失败

Letsencrypt 域验证需要其中带有点的文件夹,例如 .well-known/acme-challenge 但 Parse.com 托管的公用文件夹部署会忽略名称以点字符开头的文件夹。ACME 验证似乎必须使用点字符。Parse.com 团队应考虑支持带点的文件夹名称以支持 Letsencrypt。暂时我想知道任何其他替代解决方案。

0 投票
2 回答
467 浏览

ssl - 让我们在模数.io 上加密证书

我已经在modules.io上部署了一个 Meteor 应用程序,并希望使用Let's Encrypt设置 SSL 。

根据Let's Encrypt 的文档,您似乎需要访问服务器的命令行来安装他们的客户端。但是,据我所知,没有办法在modules.io 上访问服务器的命令行。

有没有办法在modules.io 上获得Let's Encrypt 证书?如果是这样,怎么做?