Perguntas sobre 'openssl'

Implementação de código aberto dos protocolos Secure Socket Layer (SSL) e Transport Layer Security (TLS)
1
resposta

Proxy SSL transparente do Squid - SSL_connect: erro no servidor de leitura SSLv2 / v3 ola A

Estou tentando configurar um proxy SSL para um dos meus servidores internos para visitar https://www.googleapis.com usando o Squid, para que meu aplicativo Rails nesse servidor atinja googleapis.com por meio do proxy. Eu sou novo nisso,...
17.10.2013 / 15:36
2
respostas

Como verificar várias listas de CRLs com a autenticação do cliente nginx?

Eu tenho uma configuração personalizada do easyrsa com uma raiz e três CAs assinadas pela raiz. (Três sub-cas diferentes, dependendo do tipo de usuário), assim: RootCA +----- AdminUserCA +----- EmployeeCA +----- ClientCA Eu tenho au...
06.01.2014 / 23:14
5
respostas

Recuperar uma chave privada SSH?

Eu tenho uma chave RSA (gerada pelo PuTTYgen) que é configurada para fazer login em várias máquinas via SSH. Ou melhor, eu tive essa chave. (O computador em que ele estava caiu, a ponto de ser necessária a reinstalação do XP. O arquivo de chave...
22.09.2010 / 17:04
1
resposta

HAProxy não está passando o tráfego SSL no modo TCP (protocolo desconhecido)

Eu tenho uma configuração da solução HAProxy LB e estou funcionando corretamente. Todo o tráfego HTTP na porta 80 está sendo transmitido com sucesso. Agora estou tentando fazer com que o tráfego SSL funcione (no modo TCP e em apenas um servid...
16.02.2011 / 23:00
1
resposta

Crie um certificado de assinatura de código no Windows para assinar scripts do PowerShell

De acordo com este guia , tentei criar um certificado para assinando scripts do PowerShell: CD C:\OpenSSL-Win32\bin REM Create the key for the Certificate Authority. 2048 is the bit encryptiong, you can set it whatever you want openssl genr...
06.01.2017 / 07:32
1
resposta

O que significa “tlsv1 alert unknown ca”?

Estou tentando fazer uma solicitação de curl usando um certificado de cliente da seguinte forma: curl -E my.pem https://some.site E recebo a seguinte mensagem de erro: curl: (35) error:14094418:SSL routines:SSL3_READ_BYTES:tlsv1 alert...
02.08.2016 / 02:10
1
resposta

Por que diferentes versões do openssl produziriam nomes de arquivos com hash diferentes para o mesmo certificado raiz?

OpenSSL - Solaris - Windows Quando executo c_rehash (OpenSSL 0.9.x no Solaris) e c_rehash (OpenSSL 1.1.x no Windows), o mesmo arquivo cert.pem exato é convertido em um arquivo .0 com um nome de arquivo completamente diferente. (Windows) ce...
21.06.2012 / 22:23
3
respostas

Falha na verificação de conformidade do Trustwave PCI para o CentOS 5.5 totalmente corrigido

Eu tenho um servidor CentOS 5.5 totalmente atualizado que está falhando na verificação de conformidade PCI da Trustwave. Os itens que estão reclamando são openssl < 0.9.8.o. rpm -q openssl mostra: openssl-0.9.8e-12.el5_5.7 A faixa do cab...
13.05.2011 / 14:47
2
respostas

Não é possível proteger o subdomínio com SSL

Estou tentando proteger um subdomínio: bitbucket.kl.company.com O certificado é para * .company.com. Então eu recebo um erro: bitbucket.kl.company.com uses an invalid security certificate. The certificate is only valid for the followin...
30.08.2017 / 05:41
2
respostas

Servidor ainda vulnerável a HeartBleed após atualização do Openssl

Em uma instalação mínima do Centos 6.5, eu compilei o Apache, PHP e rpm instalados no Percona. Após atualizar o OpenSSL alguns dias atrás, meu site que usa SSL neste servidor está vulnerável ao Heartbleed de alguma forma. Meu binário do Ap...
15.04.2014 / 16:39