Perguntas sobre 'openssl'

Implementação de código aberto dos protocolos Secure Socket Layer (SSL) e Transport Layer Security (TLS)
1
resposta

Decrypt PEM contendo chave e certificado

Eu tenho um arquivo .pem que contém meu certificado e a chave privada criptografada, por exemplo: Bag Attributes .... -----BEGIN CERTIFICATE----- .... -----END CERTIFICATE----- Bag Attributes .... -----BEGIN ENCRYPTED PRIVATE KEY----- .... --...
21.03.2018 / 13:32
2
respostas

Enumere os certificados no Mac Keychain e verifique suas datas de expiração

Eu olhei a página do manual para a ferramenta security , especificamente o argumento find-certificate . link Estou usando a spaceship gem para obter uma lista de certs no portal dev da Apple e gostaria de compará-los com os certif...
13.11.2016 / 22:32
1
resposta

Dois emissores diferentes de um certificado X.509

O link de URL é protegido por TLS. Mozilla Firefox informa que seu certificado é emitido por CN = TERENA SSL CA 2 O = TERENA L = Amsterdam ST = Noord-Holland C = NL O comando "openssl" reporta $ openssl s_client -connect www.info.ucl...
10.09.2016 / 12:20
1
resposta

Ordem de curva do Apache e ECC

Eu tenho o Ubuntu 15.04 com o Apache 2.4.10 (OpenSSL 1.0.1f) e gostaria de configurar o Apache SSL.conf especificamente para "ECC Curve Order" como no Windows 10, onde eu seleciono a ordem preferida de Elliptic Curves. Eu tenho duas perguntas re...
30.08.2015 / 15:53
1
resposta

Por que o openssl s_client não está passando minha chave privada para proxytunnel?

Atualmente tenho o HAProxy configurado no meu PC doméstico e estou tentando acessá-lo por meio de um proxy HTTP. Atualmente estou acessando o prompt de logon SSH da seguinte forma: openssl s_client->proxytunnel->HTTP(S) proxy->remote...
14.11.2014 / 21:11
1
resposta

Qual é o papel de cakey.pem e cacert.pem além de criptografia baseada em .key e .crt?

Eu tenho o arquivo .key que contém os dados da chave privada, .crt arquivo que seria certificado com chave pública e, que eu saiba, é isso para criptografia de chave pública, certo? Não exatamente. Para atingir meu objetivo, também devo...
26.04.2014 / 09:21
2
respostas

Ameaça Heartbleed: Preciso alterar a senha de sites que raramente faço logon?

Tenho uma dúzia de contas de e-mail, provavelmente uma centena de sites e contas do fórum, e não quero alterar todas as senhas. Preciso alterar a senha de sites que raramente faço logon - ou o logon é "salvo" no cookie do navegador?     
11.04.2014 / 07:34
1
resposta

Não é possível assinar S / MIME usando o OpenSSL, mesmo que "verifique" o suce

Eu tenho um certificado de cliente no Chrome que usei para fazer login no StartSSL. Eu exportei-o usando pk12util para certfile.p12 . Agora eu quero usá-lo para assinar com S / MIME. Eu converti o arquivo p12 para pem . Primeiro,...
26.02.2014 / 16:09
2
respostas

OpenSSL binary para Solaris 10

Alguém pode me dizer onde eu posso encontrar um binário pré-compilado do OpenSSL para Solaris 10? Foi-me dito que existe um site chamado "algo como" solarisfreeware.com mas isso não existe. Também gostaria de não ter que se registrar para...
24.09.2013 / 09:47
2
respostas

Openssl: extrair o certificado raiz da cadeia de certificados?

Estou buscando uma cadeia de certificados com openssl s_client -showcerts -connect host.whatever:443 </dev/null . Além disso, eu gostaria de extrair o certificado raiz da cadeia programaticamente no formato -----BEGIN CERTIFICATE-----.....
04.09.2016 / 07:39