Perguntas sobre 'openssl'

Implementação de código aberto dos protocolos Secure Socket Layer (SSL) e Transport Layer Security (TLS)
1
resposta

openssl certificado de CA inválido

Estou configurando o OpenVPN de servidor para servidor com uma infra-estrutura PKI e não consigo fazê-lo funcionar. Eu suspeito que seja algo na cadeia de certificados, mas não sei explicar como. Eu tenho uma autoridade de certificação raiz offl...
11.03.2013 / 21:17
2
respostas

No log de erros do nginx: “SSL_BYTES_TO_CIPHER_LIST: fallback inapropriado”

Recentemente, alteramos nossa configuração do nginx para oferecer suporte a TLSv1.2, além de vários códigos mais seguros. Desde a mudança, nossos logs de erro do nginx foram preenchidos com os seguintes erros: 2015/01/28 23:55:57 [crit] 168...
29.01.2015 / 06:03
2
respostas

O EC2 suporta instruções AES-NI? Em caso afirmativo, existe um tipo de instância específico?

Tentando determinar se o EC2 suporta e disponibiliza este novo conjunto de instruções.     
15.02.2012 / 01:37
1
resposta

Atualiza o openssl no debian squeeze

Existe este CVE-2014-0224 bug no openssl, por isso gostaria de atualizar as minhas informações afetadas # openssl version OpenSSL 0.9.8o 01 Jun 2010 Mas há nenhuma atualização para squeeze . Eu li o que já é corrigido em squeeze-LTS ....
10.06.2014 / 14:28
2
respostas

“Não é possível verificar localmente a autoridade do emissor” para GeoTrust SSL CA

Estou tendo problemas para me conectar a um site SSL (não meu) na linha de comando. O caminho de certificação é "GeoTrust Global CA" > "GeoTrust SSL CA" > "* .131500.com.au". O servidor substituiu recentemente seu certificado (válido a par...
20.05.2013 / 04:05
1
resposta

MySQL SSL: outra confirmação de assinatura incorreta

Estou tentando ativar conexões SSL para MySQL-- o SSL será mostrado como ativado no MySQL, mas não consigo fazer nenhuma conexão devido a este erro: ERROR 2026 (HY000): Erro de conexão SSL: ASN: outra confirmação de assinatura ruim Estou ex...
19.08.2014 / 01:19
1
resposta

Como autografar um certificado SSL para um domínio específico?

Eu segui estas etapas para criar e assinar meu próprio certificado SSL: openssl genrsa -out server.key 1024 openssl req -new -key server.key -out server.csr openssl x509 -req -days 365 -in server.csr -signkey server.key -out server.crt No...
10.09.2011 / 15:24
1
resposta

Não é possível se livrar do erro 'net :: ERR_CERT_COMMON_NAME_INVALID' no chrome com certificados auto-assinados

Existem inúmeras perguntas na Web em que as pessoas têm dificuldade em configurar certificados auto-assinados para uso na rede interna. Apenas para vincular alguns: Como o Chrome aceitar um certificado de host local auto-assinado O Chrome...
28.10.2017 / 20:57
2
respostas

Ubuntu 11.10, usando wget / curl falha com ssl

Em uma instalação completamente nova do Ubuntu, estou recebendo os seguintes erros ao usar o wget: wget https://test.sagepay.com --2012-03-27 12:55:12-- https://test.sagepay.com/ Resolving test.sagepay.com... 195.170.169.8 Connecting to tes...
27.03.2012 / 13:07
2
respostas

É possível ativar o TLS v 1.2 no Debian squeeze

Atualmente estou executando um servidor Debian Squeeze com o Apache. Minha versão do OpenSSL é 0.9.8 e gostaria de obter uma versão capaz de executar o TLS v 1.2. Até agora, minha pesquisa mostra que isso não é possível, mas sinto que estou perd...
15.10.2014 / 13:14