当前位置: 首页 > 知识库问答 >
问题:

如何使用安全的HTTPS

南门星河
2023-03-14

首先,我尝试在docker映像上托管CURL一个API。这是CURL输出,对我来说没有意义。

curl-ik-v--tlsv1。0——cacert cfmpem。pem——钥匙。佩姆https://localhost:13443/boot/api/cfm-菜单上下文/?第2页

尝试:1
TCP_节点延迟设置
连接到本地主机(::1)端口13443(#0)
ALPN,提供h2
ALPN,提供http/1.1
密码选择:全部:!出口:!出口40:!出口56:!阿努尔:!低:!RC4:@STRENGTH

已成功设置证书验证位置:
CAfile:cfm。wdf。液公司总部:无。0(输出),TLS握手,客户你好(1):
TLSv1。0(IN),TLS握手,服务器hello(2):
TLSv1。0(IN)、TLS握手、证书(11):
TLSv1。0(IN)、TLS握手、服务器密钥交换(12):
TLSv1。0(IN),TLS握手,请求证书(13):
TLSv1。0(IN),TLS握手,服务器完成(14):
TLSv1。0(输出),TLS握手,证书(11):
TLSv1。0(输出)、TLS握手、客户端密钥交换(16):
TLSv1。0(输出),TLS更改密码,客户端你好(1):
TLSv1。0(输出),TLS握手,完成(20):
TLSv1。0(IN),TLS警报,服务器hello(2):
错误:14094410:SSL例程:SSL3_读取_字节:sslv3警报握手失败
停止暂停流
关闭连接0 curl:(35)错误:14094410:SSL例程:SSL3_读取_字节:sslv3警报握手失败

共有1个答案

阙星渊
2023-03-14

您的--cacert命令行指定用于验证服务器证书的信任存储。您还有一个命令行参数--key。这用于指定客户端证书的密钥,并应与--cert结合使用,以指定客户端证书。但是,您没有--cert选项,因此--key没有意义。

TLSv1。0(IN)、TLS握手、请求证书(13):

这意味着服务器从客户端请求证书,即“客户端证书”。要指定一个,您需要使用命令行选项--cert(您没有使用)和--key(您有)。考虑到缺少的--cert选项,没有已知的客户机证书,因此不会向服务器发送任何证书。这可能是服务器在握手结束时发出错误警报关闭连接的原因:

TLSv1。0(IN)、TLS警报、服务器hello(2):错误:14094410:SSL例程:SSL3_读取字节:sslv3警报握手失败

要解决此问题,请使用--cert--key参数提供预期的客户端证书和密钥。

 类似资料:
  • 数据安全更新是从宣布的产品生命周期结束之日起两年后执行。请定期更新 Polar 产品,一旦 Polar Flow 移动应用程序或 Polar FlowSync 计算机软件通知您有新的固件版本可用,即可进行更新。 保存在 Polar 设备上的训练数据和其他数据包含有关您的敏感信息,如您的姓名、身体信息、整体健康状况和位置。位置数据可用于在外出训练时跟踪您,并识别您平常的训练路线。出于这些原因,在不使

  • 数据安全更新是从宣布的产品生命周期结束之日起两年后执行。请定期更新 Polar 产品,一旦 Polar Flow 移动应用程序或 Polar FlowSync 计算机软件通知您有新的固件版本可用,即可进行更新。 保存在 Polar 设备上的训练数据和其他数据包含有关您的敏感信息,如您的姓名、身体信息、整体健康状况和位置。位置数据可用于在外出训练时跟踪您,并识别您平常的训练路线。出于这些原因,在不使

  • 数据安全更新是从宣布的产品生命周期结束之日起两年后执行。请定期更新 Polar 产品,一旦 Polar Flow 移动应用程序或 Polar FlowSync 计算机软件通知您有新的固件版本可用,即可进行更新。 保存在 Polar 设备上的训练数据和其他数据包含有关您的敏感信息,如您的姓名、身体信息、整体健康状况和位置。位置数据可用于在外出训练时跟踪您,并识别您平常的训练路线。出于这些原因,在不使

  • Android 中准备了各种安全功能,如加密,数字签名和权限等。如果这些安全功能使用不当,安全功能无法有效工作,并且会存在漏洞。 本章将解释如何正确使用安全功能。

  • 问题内容: 因此,我正在执行的第一个项目中使用Google Maps API。是的,我是新手,如果这是基础知识或显而易见的事情,我感到抱歉,但是我找不到明确的答案或方向。以下是我从Google找到的有关安全使用API​​密钥的文档。 安全使用API​​密钥的最佳做法 在应用程序中使用API​​密钥时,请注意确保其安全。公开暴露您的凭据可能会导致您的帐户遭到盗用,这可能会导致您的帐户发生意外费用。为

  • 所以我在我做的第一个项目上使用谷歌地图应用编程接口...所以是的,我是新来的,如果这是基本的或显而易见的,我很抱歉,但是我还没有找到一个明确的答案或方向。下面是我从谷歌找到的关于安全使用API密钥的留档。 安全使用API密钥的最佳实践 在应用程序中使用API密钥时,请注意确保它们的安全。公开披露您的凭据可能会导致您的帐户被泄露,这可能会导致您的帐户发生意外费用。要确保API密钥的安全,请遵循以下最