گواهی – چگونه می توانم به یک سایت اینترانت اعتماد کنم

من کاملا با کار با pki کار جدیدی دارم و چند روز تلاش کردم تا بدانم که چگونه محیط زیست را به درستی پیکربندی کنم (سنتوس 6).

یک گروه دیگر در داخل سازمان من، فایلهای زیر را از یک واسطه CA.

.p12
پیمان
.key

.p12 حاوی قلم و کلید شخصی من است که با رمز محافظت شده است. من قادر به استفاده از این دو فایل با استفاده از کتابخانه درخواست پایتون برای برقراری ارتباط با سرور؛ با این حال، تلاش می کند تا سرور خود را شکست دهد.

در تلاش برای تایید سرور خود، سرور خود را با استفاده از مرورگر خود صادر کرد. من آن را در تمام دایرکتوری های صحیح گذاشتم و update-ca-trust extract را اجرا کردم و فایل با موفقیت به فروشگاه اعتماد اضافه شد، اما تلاش برای تأیید سرور خود هنوز ناکام است.

من کاملا مطمئن نیستم که من اشتباه می کنم، اما اساسا پیام های مختلفی از کتابخانه openssl و کتابخانه های درخواستی python دریافت می کنم که گواهی نمی تواند تایید شود.

آیا در اینجا چیزی از آشکارا وجود دارد؟

قانون ModSecurity 973338

ModSecurity دسترسی به دلیل زیر را مسدود کرده است:

[msg “XSS Filter – Category 3: Javascript URI Vector”] [data “Matched
Data: esrco found within ARGS:as_email:[email protected]”]
[severity “CRITICAL”]

چرا رشته esrco باعث خطا می شود؟ من سعی کردم گوگلینگ هر گونه پیامک های جاوا اسکریپت را پیدا کنم و نمی توانستم پیدا کنم. آیا باید این قانون را غیرفعال کنم؟