Perguntas sobre 'openssl'

Implementação de código aberto dos protocolos Secure Socket Layer (SSL) e Transport Layer Security (TLS)
1
resposta

O SSL personalizado não é exibido ao usar o CloudFlare

Eu tenho um certificado EV do godaddy. Funciona bem e a barra de endereços verde com o nome da minha empresa aparece quando eu a uso sem o cloudflare. No entanto, quando eu mudo meu DNS para cloudflare e ative o modo SSL Strict, o cadeado verde...
11.09.2015 / 23:59
1
resposta

RapidSSL - Eu realmente preciso incluir a CA raiz?

Eu tenho um certificado RapidSSL e as instruções me pedem para incluir: RapidSSL SHA256 CA-G3, a raiz da CA GeoTrust Global e a raiz da Autoridade de Certificação Equifax Secure em minha cadeia. No entanto, isso cria todos os tipos de avisos...
24.07.2015 / 20:59
2
respostas

POODLE Ciphers! SSLv3 = Incompatibilidade de protocolo ou conjunto de criptografia

De acordo com: ANÚNCIO: Libra - proxy reverso e balanceador de carga - v2.7d / Robert Segall , foi adicionado o seguinte aprimoramento: - added "Disable PROTO" directives (fix for Poodle vulnerability) Meu sistema: [root@6svprx01 ~]#...
23.10.2014 / 22:09
2
respostas

Como posso verificar se o SSL do meu Linux incorporado não é afetado pelo heartbleed, sem depender do número da versão?

Há um monte de dispositivos Linux embarcados que são construídos no Linux, que são usados exatamente para fins de segurança, como gateways, se eu verificar o OpenSSL, obtenho: openssl version -a recebe - » OpenSSL 1.0.0k 5 Feb 2013...
09.04.2014 / 10:57
1
resposta

Correção de falha Heartbleed no Debian Wheezy [duplicado]

existe algum método de trabalho 100% para atualizar o openssl para a versão não vulnerável no Debian Wheezy. Eu não quero atualizar o sistema operacional inteiro, nem gostaria de instalar um pacote não oficial. Existe alguma solução agora?...
09.04.2014 / 13:57
2
respostas

Instale o xmlsec no CentOS

Instalei o xmlsec e ele continua me dando um erro ao tentar verificar um documento XML. yum install xmlsec1 yum install xmlsec1-openssl [vagrant@localhost SSO-ROR-development]$ xmlsec1 --verify ../tmp_SAML_Sample.xml func=xmlSecCryptoDLLibr...
01.08.2013 / 17:41
1
resposta

OpenSSL e TLS 1.1 e TLS 1.2 - eu devo atualizar? [fechadas]

O openssl do Debian 6s do apt-get ainda está no 0.9.8 (2010) e não suporta o TLS 1.1 e o TLS 1.2. Existe alguma coisa porque eu não deveria atualizar para o mais recente 1.0.1e estável? Ou, qual build você recomendaria com suporte a TLS 1.1 / 2....
27.08.2013 / 17:53
2
respostas

Erro SSL: erro: 0B080074: rotinas de certificado x509: X509_check_private_key: incompatibilidade de valores de chave

ERRO: SSL error: error:0B080074:x509 certificate routines:X509_check_private_key:key values mismatch ETAPAS: openssl genrsa -out SITE.TLD.key 2048 openssl req -new -key SITE.TLD.key -out SITE.TLD.csr (envie o CSR ao site SSL para a...
03.04.2013 / 06:17
1
resposta

Como faço para configurar minha própria CA para certs e começar a importá-lo em meus computadores e / ou navegadores

Eu gostaria de configurar minha própria Autoridade de Certificação para assinar coisas que são usadas apenas internamente. Alguém tem alguma etapa que usou para configurar sua própria autoridade de certificação e começar a assinar os certific...
18.01.2012 / 01:10
3
respostas

página estática em vez do padrão “ssl_error_handshake_failure_alert”

Eu quero criar uma página estática em vez da página padrão "ssl_error_handshake_failure_alert" quando ocorre um erro, por exemplo, quando o cliente não envia nenhum certificado. como posso fazer isso? alguma ideia? obrigado     
22.02.2011 / 09:11