Вопросы с тегом «openssl»

OpenSSL - это реализация протоколов SSL и TLS с открытым исходным кодом. Базовая библиотека, написанная на языке программирования C, реализует основные криптографические функции и предоставляет различные вспомогательные функции.

49
Как преобразовать открытый ключ ssh-keygen в формат, который будет использовать функция openssl PEM_read_bio_RSA_PUBKEY ()?

У меня проблема с генерацией открытого ключа, который PEM_read_bio_RSA_PUBKEY()может использовать функция openssl . Я продолжаю получать ошибки. Очевидно, что я не могу просто использовать строку ASCII в ssh-keygen <>.pubфайле ключей, так как она находится в формате файла SSH, или я,...

47
сделать фатальную ошибку: openssl / sha.h: нет такого файла или каталога

Я пытаюсь скомпилировать программу, которая, согласно документации, требует "библиотеки OpenSSL". У меня установлен OpenSSL, и он все еще выдает ошибку openssl/sha.h: No such file or directory. Есть ли какая-то другая библиотека, которая должна быть...

39
Как мне генерировать записи SSHFP?

Мне нужно настроить записи SSHFP в DNS для моего хоста. Я немного искал, но не нашел хорошего примера. Что такое записи SSHFP? Как выглядят записи SSHFP? Как мне создать записи SSHFP?...

35
Список всех доступных сертификатов ssl ca

Мой клиент git утверждает error: Peer's Certificate issuer is not recognized. Это означает, что он не может найти соответствующий ключ сервера ssl в глобальной системной связке ключей. Я хочу проверить это, посмотрев на список всех общесистемных доступных ssl-ключей в системе gentoo linux. Как я...

31
«Openssl dgst -sha1» производит посторонний префикс «(stdin) =» и завершающий перевод строки

Если вы запустите эту команду на вашем Unix echo -n "foo" | openssl dgst -sha1 Вы получите этот вывод: (stdin)= 0beec7b5ea3f0fdbc95d0dd47f3c5bc275da8a33 (сопровождается переводом строки). Как я могу заставить openssl не показывать (stdin)=префикс и избежать завершающего перевода...

31
Как экспортировать цепочку сертификатов CA из PFX в формате PEM без атрибутов мешка

У меня есть файл PKCS12, содержащий полную цепочку сертификатов и закрытый ключ. Мне нужно разбить его на 3 файла для приложения. Мне нужно 3 файла (в формате PEM): незашифрованный ключевой файл файл сертификата клиента файл сертификата CA (root и все промежуточные) Это обычная задача, которую я...

25
Как извлечь корневой центр сертификации и подчиненный центр сертификации из цепочки сертификатов в Linux?

У меня есть сертификат конечного объекта / сервера, который имеет промежуточный и корневой сертификат. Когда я catна сертификате конечного объекта, я вижу только один BEGINи ENDтег. Это единственный сертификат конечного объекта. Есть ли способ просмотра содержимого промежуточного и корневого...

24
Создать самозаверяющий сертификат с конечной датой в прошлом

Я хотел бы создавать самозаверяющие сертификаты на лету с произвольными датами начала и окончания, включая даты окончания в прошлом . Я бы предпочел использовать стандартные инструменты, например, OpenSSL, но все, что выполняет работу, было бы замечательно. Вопрос переполнения стека Как...

23
Доверьтесь самоподписанному сертификату PEM

Я настроил прокси-сервер с SSL, используя сертификат PEM. Теперь есть пара машин, на которых я хотел бы доверять этому сертификату автоматически (без жалоб веб-браузера). Как я могу установить сертификат PEM на каждом компьютере? Кроме того, что более рекомендуется: создание самозаверяющего...

21
Apache SSL: сертификат сервера не содержит идентификатора, который соответствует имени сервера

Я пытаюсь настроить SSL на своем веб-сервере apache2, но кажется, что он вообще не работает. Я следовал руководству по созданию файлов сертификатов с openssl и /etc/apache2/sites-available/default-ssl.confправильно настроил их. Каждый раз, когда я пытаюсь открыть свой сайт с помощью https, мой...

21
Безопасный способ передать пароль для> 1 программ в Bash

Я пишу bashскрипт, и мне нужно спросить у пользователя его пароль и передать его openssl. Хотя opensslсам пароль могу прочитать, мне нужно два прогона программы, и я не хочу спрашивать пользователя дважды. Вот сценарий: cp file{,.old} read -sp 'Enter password. ' PASS; echo export PASS # decode |...

18
Не доверяете промежуточному CA в Linux?

Из этого блога . Промежуточные ЦС - это сертификаты, подписанные корневым ЦС, который может подписывать произвольные сертификаты для любых веб-сайтов. Они так же мощны, как корневые ЦС, но нет полного списка тех, кому ваша система доверяет, потому что корневые ЦС могут создавать новые по желанию, и...

17
Как создать хранилище ключей и доверенных сертификатов, используя самозаверяющий сертификат?

У нас есть JAVA-сервер и клиент, которые общаются по сети, используя SSL. Сервер и клиент взаимно аутентифицируют друг друга, используя сертификаты. Тип хранилища ключей, используемый сервером и клиентом, - JKS. Сервер и клиент загружают свои файлы хранилища ключей и доверенных сертификатов. Имена...