Вопросы с тегом «openssl»

OpenSSL - это реализация протоколов SSL и TLS с открытым исходным кодом. Базовая библиотека, написанная на языке программирования C, реализует основные криптографические функции и предоставляет различные вспомогательные функции.

1
Почему openssl s_client проверяет сертификат на несоответствующий CA-файл?
Я пытаюсь выдать ошибку проверки сертификата openssl s_clientследующим образом: $ openssl s_client -crlf -verify 9 \ -CAfile /etc/ssl/certs/TURKTRUST_Certificate_Services_Provider_Root_1.pem \ -starttls smtp -host mx-ha03.web.de -port 25 Сертификат сервера web.de сертифицирован Deutsche Telekom CA, а не TURKTRUST, поэтому приведенная выше команда должна завершиться ошибкой, верно? Но это сообщает: Verify return code: 0 …

4
Команда Openssl s_client всегда говорит 400 Bad Request
Я пытаюсь протестировать сервер, который нормально работает в веб-браузере, с опцией openssl s_client, подключение его напрямую с помощью openssl возвращает 400 Bad Request: openssl s_client -servername example.com -connect example.com:443 -tls1 (some information about the certificate) GET / HTTP/1.1 (and the error occurs **immediately** - no time to include more headers …
10 openssl  telnet  https 

2
Это слишком рано, чтобы попробовать LibreSSL? [закрыто]
Закрыто . Этот вопрос должен быть более сфокусированным . В настоящее время он не принимает ответы. Хотите улучшить этот вопрос? Обновите вопрос, чтобы он был сосредоточен только на одной проблеме, отредактировав этот пост . Закрыто 5 лет назад . Я немного следил за развитием и недавним выпуском LibreSSL, и по …

1
Может ли OpenSSL декодировать данные base64, которые не содержат разрывов строк?
У меня есть две части данных base64 в переменной bash. Обычные разрывы строк в данных base64 были заменены пробелами, а переменная в основном представляет собой одну очень длинную однострочную строку. Я могу декодировать два фрагмента данных base64, содержащихся в переменной, но у меня возникли некоторые нюансы при попытке сделать это. …
9 openssl  base64 

2
Генерация пары RSA 2048: через openssl 0.5s через gpg 30s, в чем разница?
Генерация пар ключей RSA 2048: через openssl 0.5s через gpg 30s, почему разница Есть несколько программ, которые могут генерировать открытые / закрытые пары ключей RSA Например, в GnuPG / OpenPGP волшебник вызывается через gpg --gen-key OpenSSL может генерировать пару ключей, используя эти командные строки openssl genrsa -out testkey.private 2048 openssl …
9 gpg  openssl  random 

1
OpenSSL подписывает запросы с расширениями
Я установил небольшой самоподписанный CA для своей среды разработки. Я хотел бы создать много разных сертификатов сервера с разными свойствами. Мой подход заключается в создании специального раздела расширений для каждого сервера. У меня есть один большой openssl.cnf, который содержит такие разделы: [ server0_http ] nsCertType = server nsComment = "HTTP …
8 openssl 

1
Как создать зашифрованный файл большого размера с помощью команды openssl
Во время создания зашифрованного файла в AIX я получил эту ошибку: $ openssl enc -aes-256-cbc -salt -in test.img -out test.img.enc test.img: Value too large to be stored in data type 14221428:error:0200107F:system library:fopen:Value too large to be stored in:bss_file.c:356:fopen('test.img','r') 14221428:error:20074002:BIO routines:FILE_CTRL:system lib:bss_file.c:358: Размер файла test.img составляет 35 ГБ Эта же команда …
8 aix  openssl 

4
RHEL 6.4 и OpenSSL 1.0.1 - Зависимость отсутствует ... но это не так?
Я пытаюсь установить phpMyAdmin, но получаю сообщение об отсутствии библиотек openssl. Однако я установил их с помощью ius repo; Error: Package: php-cli-5.4.26-1.el6.remi.x86_64 (remi) Requires: libcrypto.so.10(OPENSSL_1.0.1_EC)(64bit) Error: Package: php-5.4.26-1.el6.remi.x86_64 (remi) Requires: libcrypto.so.10(OPENSSL_1.0.1_EC)(64bit) Error: Package: php-recode-5.4.26-1.el6.remi.x86_64 (remi) Requires: librecode.so.0()(64bit) You could try using --skip-broken to work around the problem You could try …
8 yum  openssl 

1
Как мне расшифровать сообщение, используя CLI openssl?
У меня есть сообщение, я знаю пароль и шифр, который использовался для его шифрования, но я не могу понять, как попросить openssl расшифровать его. Я вижу шифр в выходных данных ciphersкоманды, и на странице man перечислены encкоманды для Encoding with Ciphers, но я не могу найти, как бы я поступил …

2
Как отобразить данные сертификата TLS сервера в терминале?
Имея сертификат TLS в локальном файле, я могу отобразить его детали, используя следующий синтаксис: openssl x509 -text -noout -in cert_filename Есть ли способ отобразить сертификат TLS удаленного SMTP / POP3 / HTTP-сервера в этом же формате в терминале Bash?

3
Как извлечь все объекты из cacertfile с помощью командной строки openssl?
Существует ли команда openssl для извлечения всех объектов сертификата из cacertfile (файл, содержащий несколько сертификатов, например /etc/ssl/certs/ca-certificates.crt)? Я пытался, openssl x509 -in /etc/ssl/certs/ca-certificates.crt -noout -subjectно это только дает мне предмет первого сертификата.
8 ssl  openssl 

3
Как обновить библиотеку OpenSSL
Я использую Debian (Stretch). Здесь openssl versionвозвращается: OpenSSL 1.1.0f 25 мая 2017 г. (Библиотека: OpenSSL 1.1.0-pre6-dev xx XXX xxxx) Как я могу обновить «Библиотеку», используемую для OpenSSL ( 1.1.0-pre6-dev ), до самой последней версии, поскольку apt-get install opensslона, похоже, не помогает? На другом сервере openssl versionвозвращает «OpenSSL 1.1.0g 2 ноября …
Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.