Вопросы с тегом «openssl»

33
Безопасны ли самозаверяющие сертификаты SSL?

Я хочу иметь безопасное соединение, когда я захожу в свою веб-почту, phpMyAdmin и т. Д. Поэтому я подписал свои собственные SSL-сертификаты с OpenSSL и сказал Apache прослушивать порт 443. Это на самом деле безопасно? Все ли мои пароли действительно отправляются через безопасный и надежный слой?...

33
Nginx, настроенный с http2, не доставляет HTTP / 2

У меня проблема с моей конфигурацией Nginx. Я обновил nginx 1.9.6 для тестирования http / 2, но он не работает на моем сервере Я использовал Ubuntu 14.04.2 LTS Это вывод nginx -V: nginx version: nginx/1.9.6 built with OpenSSL 1.0.2d 9 Jul 2015 TLS SNI support enabled configure arguments:...

32
Подпрограммы SSL: SSL23_WRITE: сбой рукопожатия ssl

Я пытаюсь использовать OpenSSL для подключения к серверу SSL. Когда я бегу: openssl s_client -connect myhost.com:443 Следующие конфигурации клиента SSL работают просто отлично: Windows ( OpenSSL 0.9.83e 23 Feb 2007) Linux ( OpenSSL 0.9.8o 01 Jun 2010) Linux ( OpenSSL 1.0.0-fips 29 Mar 2010) Выход...

30
Отпечаток пальца PEM ssh ключ

У меня есть PEM-файл, который я добавляю в работающий ssh-agent: $ file query.pem query.pem: PEM RSA private key $ ssh-add ./query.pem Identity added: ./query.pem (./query.pem) $ ssh-add -l | grep query 2048 ef:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX ./query.pem (RSA) Как я могу получить...

29
Импорт цепочки сертификатов PEM и ключ к Java Keystore

Существует множество ресурсов по этой теме, но я не нашел ни одного, который бы охватывал этот немного особый случай. У меня 4 файла; privatekey.pem certificate.pem intermediate_rapidssl.pem ca_geotrust_global.pem И я хочу импортировать их в свежий склад ключей. Некоторые сайты предлагают...

28
Мой сервер по-прежнему уязвим к сердечному кровотечению даже после обновления OpenSSL

У меня есть сервер Ubuntu 12.04. Я обновил OpenSSLпакет, чтобы исправить уязвимость. Но я все еще уязвим, даже если я перезапустил веб-сервер и даже весь сервер. Чтобы проверить мою уязвимость, я использовал: http://www.exploit-db.com/exploits/32745/ http://filippo.io/Heartbleed ДПКГ дает: dpkg -l...

22
OpenSSL: как настроить сервер OCSP для проверки сторонних сертификатов?

Этот вопрос был перенесен из Super User, потому что на него можно ответить при сбое сервера. Мигрировал 9 лет назад . Я тестирую функциональность отзыва сертификатов устройства CMTS. Это требует от меня настроить ответчик OCSP. Поскольку он будет использоваться только для тестирования, я...

22
Почему пароли md5 хэшируются по-разному?

Некоторое время я задавался вопросом, почему запуск "echo 'helloworld' | openssl passwd -1 -stdin" каждый раз дает разные результаты? Если я добавлю какой-либо из хэшей в мой / etc / shadow, я могу использовать их как свой пароль и логин к моей системе, как это работает? computer:/ user$ echo...

20
Как создать SSL-сертификат для нескольких поддоменов?

Я использую сервер «myserver.net», который имеет поддомен «a.myserver.net» и «b.myserver.net». При создании (самозаверяющих) SSL-сертификатов мне нужно создать по одному для каждого субдомена, содержащего полное доменное имя, хотя эти субдомены являются просто vhosts. OpenSSL допускает только одно...

19
Как создать файл .key и .crt из файла JKS для сервера httpd apache

У меня есть только файл mycert.jks . Теперь мне нужно извлечь и сгенерировать .key и .crt файл и использовать его на сервере Apache httpd. SSLCertificateFile /usr/local/apache2/conf/ssl.crt/server.crt SSLCertificateKeyFile /usr/local/apache2/conf/ssl.key/server.key Кто-нибудь может перечислить все...

19
openssl продолжает давать мне ошибки «неизвестный вариант»

Я пытаюсь создать сертификат SSL в первый раз. Я понятия не имею, как это работает, и просто следую некоторым инструкциям, предоставленным мне. Первая команда работает нормально: openssl genrsa -des3 -out privkey.key 2048 тогда вторая команда дает мне ошибки: openssl req –new –nodes -key...

19
Не могу скомпилировать nginx с поддержкой SSL, OpenSSL не найден

Я пытаюсь скомпилировать nginx из исходного кода с включенным модулем SSL. Когда я запускаю эту команду: ./configure --with-http_ssl_module он делает обычные проверки, чтобы убедиться, что все установлено правильно, а затем появляется следующее: проверка на наличие библиотеки OpenSSL ... не найдена...

19
Не удается избавиться от ошибки `net :: ERR_CERT_COMMON_NAME_INVALID` в chrome с самозаверяющими сертификатами

В Интернете возникает множество вопросов, где люди испытывают трудности с настройкой самозаверяющих сертификатов для использования во внутренней сети. Просто для ссылки: Получение Chrome для принятия самозаверяющего сертификата localhost Chrome для принятия самозаверяющего сертификата localhost...

18
Имеет ли значение, где создаются файлы CSR и ключей для сертификации SSL?

Я должен создать CSR для подстановочного SSL-сертификата. Некоторые часто задаваемые вопросы от провайдеров SSL говорят, что я должен сгенерировать файл CSR на машине, где я хочу установить сертификат? Насколько я понимаю, не должно иметь значения, где я генерирую CSR или файл ключа, если позже я...

18
Какие разрешения я должен установить для dhparam.pem?

Я генерирую параметры Диффи-Хеллмана для ssl_dhparamдирективы в конфигурации SSL nginx. Файл dhparam.pemсоздается с помощью команды openssl dhparam 2048 -check -out dhparam.pem. Какие разрешения я должен установить для этого файла? Безопасно ли использовать репозиторий git или я должен держать его...

17
Является ли предупреждение «SSL3_READ_BYTES: неверный сертификат оповещения sslv3», указывающее на сбой SSL

Во время выполнения команды ниже openssl s_client -host example.xyz -port 9093 Я получаю следующую ошибку: 139810559764296:error:14094412:SSL routines:SSL3_READ_BYTES:sslv3 alert bad certificate:s3_pkt.c:1259:SSL alert number 42 39810559764296:error:140790E5:SSL routines:SSL23_WRITE:ssl handshake...

16
Могут ли службы сертификации MS подчиняться ЦС, созданному с помощью OpenSSL?

Я хочу настроить центр сертификации предприятия для своего домена. Поэтому я могу выдавать сертификаты для различных целей. Я хотел бы следовать рекомендациям о том, чтобы иметь автономный ЦС в качестве корневого, и настроить свой корпоративный ЦС в качестве подчиненного. Но, кажется, глупо...