Perguntas sobre 'openssl'

Implementação de código aberto dos protocolos Secure Socket Layer (SSL) e Transport Layer Security (TLS)
1
resposta

nginx: Nenhum nome de CA de certificado de cliente enviado

Eu tenho nginx e quero que ele verifique os certificados do cliente. Então eu comprei certificado comercial para servidor e não comercial para clientes. Basicamente, eu gero certificados de clientes com scripts easy-rsa. A conexão com a validaçã...
30.05.2015 / 22:59
1
resposta

SSL / TLS 1.2 no Apache com o openssl 1.0.1

Eu construí e instalei o openssl 1.0.1. Como forçar o Apache a usar as criptografias do TLS 1.2?     
24.03.2012 / 05:52
5
respostas

A conexão IMAP com o Dovecot continua falhando (tempo limite)

* TLDR ; Se você tiver problemas de conexão, não apenas certifique-se de ter adicionado as regras necessárias ao seu firewall, mas também certifique-se ( $ iptables -L -v ) de que as regras estão na ordem correta! * Já faz alguns dias e...
21.09.2016 / 14:14
2
respostas

Rotinas SSL: SSL23_WRITE: falha de handshake SSL, nginx no CentOS 7

Primeiro de tudo, o que eu tenho: OpenSSL 1.0.1e-fips 11 Feb 2013 nginx version: nginx/1.6.2 CentOS Linux release 7.0.1406 (Core) e, para fins de teste, um certificado autoassinado: openssl req -x509 -sha256 -newkey rsa:2048 -keyout pr...
07.02.2015 / 02:28
1
resposta

OpenSSL sempre mostra “não suportado” para todos os valores UTF8 de subjectAltName “otherName”

Parece que o OpenSSL está corrompido ao tentar ler os valores subjectAltName / otherName / UTF8 que foram escritos por ele mesmo: A configuração openssl.cnf relevante (usando um OID oficial, mas aleatório): [alt_names] DNS.1 = www.fo...
09.04.2014 / 07:05
1
resposta

Erro na verificação de SSL com git (no github) no Ubuntu 14.04

Estou tentando clonar o repositório do atom que foi totalmente código-fonte aberto e tive alguns problemas. A tentativa de git clone do repositório está produzindo um erro SSL: wug@wugputer:/src/test$ git clone https://github.com/atom...
06.05.2014 / 21:17
1
resposta

Proxy SSL transparente do Squid - SSL_connect: erro no servidor de leitura SSLv2 / v3 ola A

Estou tentando configurar um proxy SSL para um dos meus servidores internos para visitar https://www.googleapis.com usando o Squid, para que meu aplicativo Rails nesse servidor atinja googleapis.com por meio do proxy. Eu sou novo nisso,...
17.10.2013 / 17:36
2
respostas

Como verificar várias listas de CRLs com a autenticação do cliente nginx?

Eu tenho uma configuração personalizada do easyrsa com uma raiz e três CAs assinadas pela raiz. (Três sub-cas diferentes, dependendo do tipo de usuário), assim: RootCA +----- AdminUserCA +----- EmployeeCA +----- ClientCA Eu tenho au...
07.01.2014 / 00:14
5
respostas

Recuperar uma chave privada SSH?

Eu tenho uma chave RSA (gerada pelo PuTTYgen) que é configurada para fazer login em várias máquinas via SSH. Ou melhor, eu tive essa chave. (O computador em que ele estava caiu, a ponto de ser necessária a reinstalação do XP. O arquivo de chave...
22.09.2010 / 19:04
1
resposta

HAProxy não está passando o tráfego SSL no modo TCP (protocolo desconhecido)

Eu tenho uma configuração da solução HAProxy LB e estou funcionando corretamente. Todo o tráfego HTTP na porta 80 está sendo transmitido com sucesso. Agora estou tentando fazer com que o tráfego SSL funcione (no modo TCP e em apenas um servid...
17.02.2011 / 00:00