Вопросы с тегом «openssl»

Реализация с открытым исходным кодом протоколов Secure Socket Layer (SSL) и Transport Layer Security (TLS)

1
Как создать файл Openssl .pem и где мы должны его разместить
Я хочу создать OpenSSL .pem файл чтобы разрешить удаленный вход через ssh, используя .pemфайл на месте пароля. Я могу сгенерировать ключ .crtи .pemфайл, используя следующие sudo openssl genrsa -des3 -out server.key 2048 openssl req -new -key server.key -out server.csr openssl x509 -req -days 365 -in server.csr -signkey server.key -out server.crt …

1
Что означает BuildID SHA1?
Я изучал это в окне терминала Ubuntu Unity, когда это появилось: Когда я набрал: file /bin/ls выход: /bin/ls: ELF 64-bit LSB executable, x86-64, version 1 (SYSV), dynamically linked (uses shared libs), for GNU/Linux 2.6.24, BuildID[sha1]=0x214a38d0db472db559f0dabf0ae97f82fea83e03, stripped Я хотел убедиться, что sha1 правильный, и поэтому я напечатал это: openssl sha1 /bin/ls …

7
libcrypto.so.1.0.0: информация о версии недоступна (требуется ssh)
Я получаю следующую ошибку: jalal@klein:~$ ssh -i "hyunwoo_key.pem" ubuntu@ec2-52-23-201-2.compute-1.amazonaws.com ssh: /home/jalal/computer_vision/MCR/v901/bin/glnxa64/libcrypto.so.1.0.0: no version information available (required by ssh) ssh: /home/jalal/computer_vision/MCR/v901/bin/glnxa64/libcrypto.so.1.0.0: no version information available (required by ssh) OpenSSL version mismatch. Built against 1000207f, you have 100010bf jalal@klein:~$ openssl version openssl: /home/jalal/computer_vision/MCR/v901/bin/glnxa64/libssl.so.1.0.0: no version information available (required by openssl) openssl: /home/jalal/computer_vision/MCR/v901/bin/glnxa64/libssl.so.1.0.0: …
11 16.04  ssh  openssh  openssl 

3
Как я могу понизить openssl через apt-get?
После недавнего обновления у меня возникли проблемы с подключением SSL. Я хотел бы временно понизить openssl, чтобы увидеть, исчезнут ли проблемы. Текущая версия opensslустановлена 1.0.1-4ubuntu5.32и предыдущая версия была 5.31. Тем не менее, когда я пытаюсь: apt-get install openssl=1.0.1-4ubuntu5.31 Я получил: E: Version '1.0.1-4ubuntu5.31' for 'openssl' was not found Я думал, …
11 apt  openssl 

2
Патч OpenSSL CVE-2014-0160 на Ubuntu 12.04?
НЕТ, это не дубликат Как исправить ошибку Heartbleed (CVE-2014-0160) в OpenSSL? , Итак, читайте дальше. Я вижу противоречивую информацию относительно Ubuntu 12.04: Страница Heartbleed утверждает, что Ubuntu 12.04 подвержена уязвимости и должна быть исправлена ​​с 1.0.1g В Ubuntu Security Примечание USN-2165-1 утверждает , что версия 1.0.1-4ubuntu5.12для пакета libssl1.0.0должна исправить проблему …
10 security  openssl 


1
Все ли версии Ubuntu защищены от атаки DROWN?
OpenSSLобновляет версии 1.0.2g и 1.0.1s для устранения уязвимости DROWN ( CVE-2016-0800 ). В Ubuntu 14.04 LTS Trusty Tahr последняя OpenSSLверсия - 1.0.1f-1ubuntu2.18 . Правильно ли я понимаю, что исправления DROWN не были перенесены в Trusty? Нужно ли вносить исправления DROWN в какие-либо версии Ubuntu?

2
Нужно ли предпринимать действия на сервере 10.04 LTS, чтобы избежать уязвимости с разбитым сердцем?
На веб-сайте heartbleed.com я вижу, что OpenSSL 0.9.8 НЕ уязвим, это версия, которая доступна 10.04. Это должно означать, что на самом деле использование 10.04 до сих пор позволило избежать любых проблем с этой проблемой для моих производственных серверов. Это правильно, или я все еще что-то упускаю, и есть действия, которые …
9 10.04  lts  openssl 

1
OpenSSL не собирает CA в папке certs
У нас проблемы с curlподключением к серверу HTTPS: $ curl https://the-problem-site.com (not the real URL!) curl: (35) error:14077458:SSL routines:SSL23_GET_SERVER_HELLO:reason(1112) 1112 находится SSL_R_TLSV1_UNRECOGNIZED_NAMEв ssl.h. Если я попытаюсь openssl s_client -connect the-problem-site.com:443вместо этого тогда я увижу CONNECTED(00000003) depth=1 /C=US/O=GeoTrust, Inc./CN=GeoTrust SSL CA verify error:num=20:unable to get local issuer certificate verify return:0 Certificate …
9 curl  openssl 

1
Существует ли современное и понятное руководство по настройке SSL для локального хоста / тестирования?
Допустим, я разрабатываю скрипт для login.example.com. У меня нет абсолютно никакого доступа к login.example.com, но эта страница загружает скрипт на assets.example.com (к которому у меня есть доступ). Чтобы проверить, насколько хорошо работает мой новый скрипт на странице входа в систему, я изменил свой / etc / hosts, чтобы он указывал …
9 12.04  12.10  ssl  openssl 

1
ошибка openssl / curl: SSL23_GET_SERVER_HELLO: внутренняя ошибка оповещения tlsv1
Мы сталкиваемся с очень странными проблемами, связанными с openssl или curl на одном из наших серверов, начиная с Ubuntu 14.04. Выполнение: openssl s_client -connect ms.icometrix.com:443 дает: CONNECTED(00000003) 140557262718624:error:14077438:SSL routines:SSL23_GET_SERVER_HELLO:tlsv1 alert internal error:s23_clnt.c:770: Аналогичная ошибка при выполнении: curl https://ms.icometrix.com curl: (35) error:14077438:SSL routines:SSL23_GET_SERVER_HELLO:tlsv1 alert internal error Вывод версии openssl (на клиент …
9 ssl  openssl  tls 

1
Как включить OpenSSL для PHP Cli?
Там нет большой разницы в php.iniфайлах, расположенных в /etc/php5/apache2/php.iniи /etc/php5/cli/php.ini. Но <?php phpinfo(); ?>при доступе из браузера говорит, что поддержка OpenSSL включена, тогда как php -info | grep opensslвыполняется в терминале дает OpenSSL support => disabled (install ext/openssl). У меня есть последние версии libssl-devи opensslустановлены. Как включить OpenSSL для cli …

1
Нет файлов сертификата в / usr / lib / ssl
Похоже, на моем компьютере не установлено никаких SSL-сертификатов, и это вызывает проблемы с wget и Faraday, вызываемыми в Rails. Когда я бегу, openssl version -aмне говорят, что я OPENSSLDIRесть "/usr/lib/ssl". Когда я смотрю внутрь, /usr/lib/ssl/certsтам пусто. Когда я запускаю, sudo apt-get install ca-certificatesмне говорят, что CA-сертификаты уже в самой новой …
Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.