Perguntas sobre 'openssl'

Implementação de código aberto dos protocolos Secure Socket Layer (SSL) e Transport Layer Security (TLS)
1
resposta

Definição de Rejeitado e Falhou no Conjunto de Cifra de Suporte

Quando eu uso o SSLSCAN para verificar os conjuntos de criptografia do meu servidor, descobri que existem três status: Aceito, Rejeitado e Falhou. Depois disso, tentei desabilitar as cifras do RC2 (40bits). Eu criei uma nova chave "Enabled" = dw...
28.02.2012 / 22:16
1
resposta

Mover um certificado SSL

Estamos desenvolvendo um site para um cliente que já possui um certificado SSL e já possui um site e um nome de domínio que o utiliza. Nós estaremos hospedando o novo site em nosso servidor rodando o Apache que possui outros sites nele com o mes...
21.08.2012 / 14:22
2
respostas

Atualize o OpenSSL 0.9.8k para o OpenSSL 1.0.1c no Ubuntu 10.04

No momento, estamos usando o Ubuntu 10.04 e, com base nos resultados do PCI Compliance, recebemos instruções para atualizar o OpenSSL. Eu tentei fazer isso usando esta referência e isso . Infelizmente, eles não funcionaram para mim. E q...
31.08.2012 / 15:54
1
resposta

Como emitir um certificado SSL com extensão SAN?

Eu tenho um par de chaves da CA raiz. Como emitir um novo certificado SSL com extensão SAN (Subject Alternative Name)? Eu tentei isso openssl genrsa -out ssl.key 2048 openssl req -new -config ssl.conf -key ssl.key -out ssl.csr openssl x509 -r...
21.04.2017 / 17:00
1
resposta

nginx: Nenhum nome de CA de certificado de cliente enviado

Eu tenho nginx e quero que ele verifique os certificados do cliente. Então eu comprei certificado comercial para servidor e não comercial para clientes. Basicamente, eu gero certificados de clientes com scripts easy-rsa. A conexão com a validaçã...
30.05.2015 / 20:59
1
resposta

SSL / TLS 1.2 no Apache com o openssl 1.0.1

Eu construí e instalei o openssl 1.0.1. Como forçar o Apache a usar as criptografias do TLS 1.2?     
24.03.2012 / 04:52
5
respostas

A conexão IMAP com o Dovecot continua falhando (tempo limite)

* TLDR ; Se você tiver problemas de conexão, não apenas certifique-se de ter adicionado as regras necessárias ao seu firewall, mas também certifique-se ( $ iptables -L -v ) de que as regras estão na ordem correta! * Já faz alguns dias e...
21.09.2016 / 12:14
2
respostas

Rotinas SSL: SSL23_WRITE: falha de handshake SSL, nginx no CentOS 7

Primeiro de tudo, o que eu tenho: OpenSSL 1.0.1e-fips 11 Feb 2013 nginx version: nginx/1.6.2 CentOS Linux release 7.0.1406 (Core) e, para fins de teste, um certificado autoassinado: openssl req -x509 -sha256 -newkey rsa:2048 -keyout pr...
07.02.2015 / 01:28
1
resposta

OpenSSL sempre mostra “não suportado” para todos os valores UTF8 de subjectAltName “otherName”

Parece que o OpenSSL está corrompido ao tentar ler os valores subjectAltName / otherName / UTF8 que foram escritos por ele mesmo: A configuração openssl.cnf relevante (usando um OID oficial, mas aleatório): [alt_names] DNS.1 = www.fo...
09.04.2014 / 05:05
1
resposta

Erro na verificação de SSL com git (no github) no Ubuntu 14.04

Estou tentando clonar o repositório do atom que foi totalmente código-fonte aberto e tive alguns problemas. A tentativa de git clone do repositório está produzindo um erro SSL: wug@wugputer:/src/test$ git clone https://github.com/atom...
06.05.2014 / 19:17