Perguntas sobre 'openssl'

Implementação de código aberto dos protocolos Secure Socket Layer (SSL) e Transport Layer Security (TLS)
1
resposta

Como gerar apenas uma chave com openssl

Eu corro este comando para gerar um CSR e uma nova chave com o openssl: openssl req -new -nodes -days 9000 -config /etc/ssl/openssl.cnf -out /etc/ssl/certs/mycompany.com.csr -keyout /etc/ssl/private/mycompany.com.key Eu não consigo descob...
19.07.2013 / 19:57
2
respostas

Tentando instalar o spotify com libssl1.0.0

Eu gostaria de instalar o cliente spotify mas está reclamando que ele não pode encontrar o antigo libssl0.9.8 Então eu criei um link simbólico para libssl1.0.0: sudo ln -s /usr/lib/x86_64-linux-gnu/libssl.so**.1.0.0** /usr/lib/libssl.so.0.9.8...
24.12.2012 / 02:20
1
resposta

Como instalar o php7 no solaris 10 com o OpenSSL 1.0.1

Estou tentando instalar o php7 no Solaris 10. O OpenSSL 1.0.1 foi instalado a partir do link Para verificar o SSL instalado que fiz pkginfo -i | grep -i "ssl" e eu tenho essa saída: application CSWlibssl1-0-0...
31.05.2018 / 17:04
2
respostas

Como distinguir qual versão do OpenSSL está instalada?

O log de erros do Nginx mostra alguns erros do OpenSSL Handshake e, enquanto procurava a causa, eu encontrei saídas confusas do que a versão do OpenSSL é usada. Details: Debian Jessie 8.7 64 Bit # apt-cache policy openssl openssl: Installe...
07.03.2017 / 18:51
1
resposta

“erro de formatação no campo notBefore do certificado”, mas x509 -texto mostra um “Not Before” válido

Estou renovando os certificados para minha configuração de VPN. Quando estou verificando a validade: openssl verify -CAfile keys/ca.crt -verbose keys/example.org.crt C = XX, ST = XX, L = City, O = Example, OU = Manager, CN = example.org, name...
08.03.2017 / 00:56
2
respostas

Ative a codificação 3DES para o openssl 1.0.1t no Debian 7

Fui solicitado a ativar a codificação 3DES por motivos de compatibilidade em um servidor Debian 7 com o openssl 1.0.1t atualizado. Eu finalmente descobri o problema, o site está trabalhando apenas com TLS e parece que o openssl 1.0.1t no Debian...
27.10.2016 / 11:48
2
respostas

Não é possível gerar o certificado do lado do cliente depois de se tornar minha própria Autoridade de Certificação

Eu tornou-se minha própria autoridade de certificação depois de executar o tutorial em: Eu criei um par raiz, criei um par intermediário e assinei um certificado do servidor, que instalei no squid assim: http_port 3129 ssl-bump generat...
22.06.2016 / 12:31
1
resposta

Decodificando mensagens ASN.1 usando a ferramenta Openssl asn1parse

Estou usando a ferramenta openssl asn1parse sobre RHEL , tenho meu próprio arquivo de sintaxe abstrato ASN.1, chamado TestModule.asn1 , quando estou tentando analisar uma mensagem usando o seguinte comando: openssl asn1parse -inform DE...
25.02.2016 / 08:24
1
resposta

diferença do arquivo pem - ssh-keygen vs openssl

Gerei meu par de chaves pública / privada usando ssh-keygen -t rsa -b 2048 -v e, em seguida, precisava de um arquivo .pem e seguiu este link ssh-keygen -f id_rsa -e -m pem -----BEGIN RSA PUBLIC KEY----- mas depois encontrei es...
22.01.2016 / 16:02
1
resposta

Quais são as desvantagens de usar policy_any em openssl.cnf?

Conforme determinado neste documento , podemos usar policy_any para ignorar a maior parte do campos de subject em certificate request . Deve haver algumas desvantagens de ignorar esses campos, isso pode levar a alguns problemas relacio...
18.01.2016 / 06:04