Вопросы с тегом «openssl»

OpenSSL: набор инструментов с открытым исходным кодом для SSL и TLS

2
Проблемы построения PKI с openssl
Я установил небольшую PKI, используя openssl ca, следуя руководству, которое объясняет процедуру и некоторые концепции в деталях. Я хочу выполнить в значительной степени ту трехуровневую настройку, которая описана в этой статье, а именно, что фактические сертификаты выдаются Промежуточным ЦС, который, в свою очередь, «управляется» корневым ЦС, причем корневой ЦС самоподписывается …
3 openssl 

2
Скачать самозаверяющий серверный сертификат
Резюме Мне нужно загрузить самозаверяющий сертификат с сервера, чтобы создать .JKS-файл для использования в качестве хранилища доверенных сертификатов в приложении. Как я могу сделать это с сервера Red Hat? То, что я пробовал, я пытался использовать openssl для получения сертификата: echo -n | openssl s_client -connect hostname.example.com:20000 -showcerts | sed …

1
Как скачать все объявленные SSL-сертификаты домена через бинарный файл openssl?
Проблема Допустим, я хотел бы загрузить каждый ssl-сертификат для определенного веб-сайта, чтобы иметь возможность делать закрепление сертификатов позже. Как я могу запросить веб-сервер с openssl, чтобы загрузить все доступные сертификаты, не зная ни одного из их свойств? Exemple Домен api.cyberghostvpn.com имеет сертификаты со следующими подписями: ECDSA + SHA256 RSA + …
2 ssl  openssl 

0
Расшифровка зашифрованного файла с помощью openssl не работает с момента смены ОС (linux на windows)
Я работаю над небольшим сценарием, который шифрует файл для отправки одному из наших поставщиков. Рабочий процесс выглядит следующим образом: Мы создали ключ, который мы асимметрично шифруем, используя открытый ключ они предоставили С зашифрованным ключом мы делаем симметричное шифрование файла, который мы нужно отправить Затем мы сжимаем оба файла (ключ + …

1
как обновить openssl с 0.9.8 до 1.0.1 в easyphp
Я действительно новичок в этом, и я не уверен, как я должен подходить к этому. Я пытаюсь скачать composer к моему easyPHP-webserver, но включить запуск композитора мне нужно более новый openssl. Заранее спасибо.

0
Правильно установите самозаверяющий сертификат SSL (для использования в Node.js)
Я пытался создать самозаверяющий сертификат, использовать его на простом сервере Node.js и установить его в систему, чтобы система была доверенной. Однако что-то не работает, в частности, «установка SSL-сертификата», так что вот мои шаги: Создать сертификат, с: openssl req -x509 -newkey rsa:2048 -keyout key.pem -out cert.pem -days 365 -nodes Сертификат должен …


1
Немного начального символа отсутствует при расшифровке AES с использованием openssl
Я сделал шифрование файла с помощью кода, используя IVStatic = true и keysize = 256. Сейчас я пытаюсь расшифровать файл с помощью команд openssl. Я извлек IV из IV из файла. Затем я удалил IV из файла. получить шифрование SHA256 зашифрованного ключа. использовал команду openssl -d для дешифрования со всеми …
1 openssl  aes 

1
Как добиться общесистемного использования ускорения Intel AES-NI с OpenSSL 0.9.8?
Я нашел следующие инструкции, чтобы получить код движка Intel OpenSSL 0.9.8 для некоторых наших систем на базе Westmere: $ wget https://www.openssl.org/contrib/intel-accel-1.5.tar.gz $ tar -zxvf intel-accel-1.5.tar.gz $ cd intel-accel-1.5 $ make $ sudo cp libintel-accel.so /usr/lib/ssl/engines/ dm@test:~$ openssl speed -evp aes-256-cbc -engine intel-accel [...] type 16 bytes 64 bytes 256 bytes …

1
Как расшифровать с открытым ключом после шифрования с закрытым ключом?
Я зашифровал файл с помощью симметричного ключа с помощью opensslкомандной строки, а затем зашифровал этот симметричный ключ с помощью открытого ключа RSA. Я немного поэкспериментировал с шифрованием и дешифрованием, а затем случайно зашифровал симметричный ключ своим закрытым ключом RSA. Шифрование продолжалось без ошибок. Так что теперь я не могу расшифровать …

0
Как исправить неверное имя в сертификате ssl?
Я сгенерировал ssl сертификат с: openssl genrsa -out key.pem 2048 openssl req -new -sha256 -key key.pem -out csr.csr openssl req -x509 -sha256 -days 12775 -key key.pem -in csr.csr -out certificate.pem но после проверки моего сервера openssl с помощью ssllab я получил следующее недействительное сообщение: Как исправить эту проблему?

0
Как заставить мою программу на Python обходить Linux openssl и использовать мою скомпилированную
Я запускаю экспериментальную программу на python, используя python3.6.5 и Openssl. Я использую Ubuntu 18, который поставляется с OpenSSL 1.1.0g: openssl version -a OpenSSL 1.1.0g 2 Nov 2017 built on: reproducible build, date unspecified platform: debian-amd64 compiler: gcc -DDSO_DLFCN -DHAVE_DLFCN_H -DNDEBUG -DOPENSSL_THREADS -DOPENSSL_NO_STATIC_ENGINE -DOPENSSL_PIC -DOPENSSL_IA32_SSE2 -DOPENSSL_BN_ASM_MONT -DOPENSSL_BN_ASM_MONT5 -DOPENSSL_BN_ASM_GF2m -DSHA1_ASM -DSHA256_ASM -DSHA512_ASM …

1
x590cafile расположение по умолчанию для gnutls-cli
Я использую gnutls-cli от Cygwin на ноутбуке под управлением Windows XP Home (у меня также есть openssl от cygwin). Мне интересно, где gnutls-cli ищет сертификаты CA, если я не укажу опцию --x509cafile? Я нигде не нашел ответа. Я могу указать свой пакет сертификатов CA в / usr / ssl / …

2
Ошибка SSL ссылок
В какой версии ссылок пользователь с именем "bytepool" может найти этот обходной путь? Обратитесь по ссылке ниже. Как сказать `links` игнорировать просроченный SSL-сертификат и продолжить? Он пишет: «Я быстро заглянул в код, и похоже, что соответствующая функция - verify_cert в https.c .... Поэтому, чтобы быстро исправить свою проблему, я просто …

1
Ошибки OpenSSL 1.0.1g при попытке скомпилировать Apache 2.4.16 из исходного кода на SUSE Linux Enterprise Server 11 (x86_64)
Информация о сервере: # cat /etc/*-release SUSE Linux Enterprise Server 11 (x86_64) VERSION = 11 PATCHLEVEL = 0 LSB_VERSION="core-2.0-noarch:core-3.2-noarch:core-4.0-noarch:core-2.0-x86_64:core-3.2-x86_64:core-4.0-x86_64" Сначала я установил OpenSSL 1.0.1g: # tar -zxf openssl-1.0.1g.tar.gz # cd /usr/src/openssl-1.0.1g # make clean # ./config --prefix=/usr --openssldir=/usr/local/openssl enable-tlsext no-shared no-zlib -fPIC no-gost # make depend # make # make …

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.