14
ответов

Как просмотреть все сертификаты SSL в пакете?

У меня есть пакет сертификата .crt файл. при выполнении openssl x509 - в bundle.crt - текст-noout только показывает корневой сертификат. как я вижу все другие сертификаты?
вопрос задан: 25 April 2014 08:59
12
ответов

ошибка при загрузке разделяемых библиотек: libcrypto.so.1.1

Когда я запускаю «openssl», я получаю следующее сообщение об ошибке: openssl: ошибка при загрузке разделяемых библиотек: libcrypto.so.1.1: невозможно открыть файл общего объекта : Нет такого файла или каталога "Это произошло ...
вопрос задан: 3 December 2016 00:01
10
ответов

Как решить, 'настройте: ошибка: не Может найти OpenSSL <evp.h>'?

Я пытаюсь перекомпилировать PHP, но./настраивающему сбоев в: настройте: ошибка: не Может найти OpenSSL <evp.h>, у меня есть LibSSL 1.0.0, LibSSL 0.9.8, LibSSL-Dev, установленный OpenSSL. - с - openssl =/usr/...
вопрос задан: 13 September 2016 12:39
9
ответов

Heartbleed: Что это и что опции состоят в том, чтобы смягчить его?

Это - Канонический Вопрос о понимании и устранении проблемы безопасности Heartbleed. Что такое точно CVE-2014-0160 иначе "Heartbleed"? Что является причиной, каковы OSs и версии OpenSSL...
вопрос задан: 17 March 2017 12:13
8
ответов

Heartbleed: как к надежно и портативно проверяют версию OpenSSL?

Я смотрел на надежный и портативный способ проверить версию OpenSSL на GNU/Linux и других системах, таким образом, пользователи могут легко обнаружить, должны ли они обновить свой SSL из-за ошибки Heartbleed...
вопрос задан: 13 April 2017 15:14
8
ответов

Преобразуйте от P7B до PEM через OpenSSL

На Ubuntu я не могу преобразовать сертификат с помощью openssl успешно. vagrant@dev:/vagrant/keys$ openssl pkcs7-print_certs - в p7b - a.cer не могущий загрузить объект PKCS7 <и тому подобное>: PEM...
вопрос задан: 13 August 2012 23:34
8
ответов

Действительно ли возможно генерировать ключ RSA без пароля?

Я работаю с Apache2 и Пассажиром для проекта направляющих. Я хотел бы создать самоподписанный сертификат SSL для тестирования. sudo openssl rsa-des3 - в server.key - server.key.new...
вопрос задан: 5 March 2012 08:28
7
ответов

Как разделить файл PEM

Примечание: Это не действительно вопрос, потому что я уже нашел ответ, но так как я не нашел его легко здесь, я отправлю его так, чтобы он мог принести пользу другим. Вопрос: Как считать связанный PEM...
вопрос задан: 22 June 2017 01:16
7
ответов

Попытка смягчить Затор на Apache 2.2.16

Я пытаюсь следовать инструкциям, расположенным здесь для смягчения для уязвимости затора, однако я продолжаю получать следующую ошибку от апача: Синтаксическая ошибка на строке 18 из/etc/apache2/sites-...
вопрос задан: 20 May 2015 16:55
7
ответов

Мой сервер все еще уязвим для heartbleed даже после того, как я обновлю OpenSSL

У меня есть сервер Ubuntu 12.04. Я обновил пакет OpenSSL для устранения heartbleed уязвимости. Но я все еще уязвим даже, даже при том, что я перезапустил веб-сервер, и даже...
вопрос задан: 9 April 2014 03:17
7
ответов

Флаг OpenSSL x509 Purpose “Какая-либо Цель”, Что это?

Рассмотрение деталей сертификата с помощью следующего: openssl x509-noout - текст - цель - в mycert.pem, я нахожу набор флагов цели (который я обнаружил, установлены различным...
вопрос задан: 10 February 2010 19:51
6
ответов

Создание самозаверяющего сертификата с помощью openssl, который работает в Chrome 58

Начиная с Chrome 58 он больше не принимает самозаверяющий сертификаты, основанные на Common Name: https://productforums.google.com/forum/#!topic/chrome/zVo3M8CgKzQ;context-place=topicsearchin/chrome/category$3ACanary%...
вопрос задан: 21 April 2017 16:50
6
ответов

Как я смотрю детали цифрового сертификата .cer файл?

Я использую Windows и был дан .cer файл. Как я могу посмотреть детали его?
вопрос задан: 19 January 2017 20:50
6
ответов

Debian jessie nginx с openssl 1.0.2 для использования ALPN вместо NPN

Я использую debian jessie на своем сервере и недавно обновил его до новой Веб-сервер nginx с поддержкой http / 2 (nginx 1.10). На сегодняшний день он отлично работает, и веб-сервер доставляет контент по протоколу http2 ....
вопрос задан: 13 July 2016 16:40
6
ответов

Корневое истечение сертификата центра сертификации и обновление

В 2004 я настроил маленькое использование центра сертификации OpenSSL на Linux и простых сценариях управления, которым предоставляют OpenVPN. В соответствии с руководствами я нашел в то время, я установил законность...
вопрос задан: 22 February 2015 09:15
6
ответов

Heartbleed: сервисы кроме HTTPS затронуты?

Уязвимость OpenSSL 'heartbleed' (CVE-2014-0160) влияет на веб-серверы, служащие HTTPS. Другие сервисы также используют OpenSSL. Эти сервисы также уязвимы для подобной heartbleed утечки данных? Я...
вопрос задан: 9 April 2014 11:06
6
ответов

как загрузить сертификат SSL с веб-сайта?

Я хочу загрузить сертификат SSL с, сказать https://www.google.com, с помощью wget или любые другие команды. Какая-либо командная строка Unix? wget или openssl?
вопрос задан: 11 February 2014 07:46
6
ответов

Не может скомпилировать nginx с поддержкой SSL, OpenSSL, не найденный

Я пытаюсь скомпилировать nginx из источника с включенным модулем SSL. Когда я выполняю эту команду:./настраивать - с - http_ssl_module это делает свои обычные проверки, чтобы видеть, установлено ли все правильно...
вопрос задан: 11 August 2012 21:17
6
ответов

Не может заставить Apache 2.2.21 компилировать с поддержкой OpenSSL

Хорошо - наличие плохой пары дни, здесь компилирующие Apache 2.2.21 на CentOS 5.7 со следующими командами настройки:./настраивать - enable-ssl=shared - с - ssl =/usr/local/openssl я скомпилировал от...
вопрос задан: 6 October 2011 00:10
6
ответов

Как включить TLS 1.1 и 1.2 с OpenSSL и Apache

В свете растущего числа проблем безопасности, таких как Использование Браузера, о котором недавно объявляют, Против SSL/TLS (ЗВЕРЬ), мне было любопытно, как мы могли пойти о включении TLS 1.1 и 1.2 с OpenSSL и...
вопрос задан: 23 September 2011 17:52
5
ответов

Лучшее расположение для сертификата SSL и закрытых ключей на Ubuntu

На Ubuntu похоже, что лучшее место для закрытого ключа раньше подписывалось, сертификат (для использования nginx) находится в/etc/ssl/private/, Этот ответ добавляет, что сертификат должен войти в/etc/ssl/certs/, но...
вопрос задан: 13 April 2017 15:14
5
ответов

IMAP connection with Dovecot keeps failing (time-out)

* TLDR ; if you have connection problems, not only make sure you have added the required rules to your firewall, but also make sure ($ iptables -L -v) that the rules are in the correct order! * It's ...
вопрос задан: 29 September 2016 14:01
5
ответов

Roundcube & Postfix SMTP: предупреждение SSL routines:SSL3_READ_BYTES:tlsv1 неизвестный ca:s3_pkt.c

У меня есть Постфикс / Голубятня / установка Roundcube, которую я использую лично, а также предоставляю другим пользователям. Я пытаюсь передать эту всю установку новому полю, но имею некоторые проблемы. Почта...
вопрос задан: 3 January 2015 11:01
5
ответов

Не может запустить httpd 2.4.9 с самоподписанного сертификата SSL

Я не могу запустить httpd 2.4.9 (попробованный 2.4.x также) на CentOS 6.5 с самой простой возможной конфигурацией SSL. openssl версия, установленная на машине, является OpenSSL 1.0.1e-fips 11 февраля 2013 (я обновил его...
вопрос задан: 4 June 2014 15:30
5
ответов

“Выпущенный сертификат, еще действительный”. с wget?

Я получаю следующую ошибку при использовании wget для выборки файла: Выпущенный сертификат, еще действительный. Для соединения с www.atlassian.com небезопасно используйте ‘-no-check-certificate’. Тестирование с openssl...
вопрос задан: 30 October 2013 18:16
5
ответов

Nginx и openSSL conf для использования новейших протоколов TLS

С нескольких недель мой веб-сервер, Niginx, имел проблему с версией 1.1 и 1.2 протоколов TLS: Когда пользовательская попытка соединиться с моим веб-сайтом, веб-браузером и Nginx выбрала только TLS 1.0 для соединения...
вопрос задан: 6 September 2013 20:00
5
ответов

Как удалить Пароль С закрытым ключом из pkcs12 контейнера?

Я извлек сертификат с помощью команды SSL/export Chrome. Затем, если это, как введено к openvpn - в конфигурации для openvpn: pkcs12 "path/to/pkcs12_container" При вызове openvpn ~/openvp_config это...
вопрос задан: 14 June 2013 16:02
5
ответов

Nginx и клиентские сертификаты от иерархических находящихся в OpenSSL центров сертификации

Я пытаюсь создать корневой центр сертификации, зависимый центр сертификации и генерировать клиентские сертификаты, подписанные любым этим CA, который примет nginx 0.7.67 на Сжатии Debian...
вопрос задан: 15 February 2013 18:22
5
ответов

Автоматически сгенерированный сбой сертификатов марионетки

Я работаю, конфигурация по умолчанию Марионетки на Debian Сжимают 6.0.4. FQDN сервера является master.example.com. FQDN клиента является client.example.com. Я могу связаться с марионеточным ведущим устройством и...
вопрос задан: 29 November 2012 23:26
5
ответов

Проблемы доверия сертификата CentOS openLDAP

# LDAPTLS_CACERTDIR =/etc/ssl/certs/ldapwhoami-x-ZZ-H ldaps://ldap.domain.tld ldap_start_tls: не Может связаться с сервером LDAP (-1) дополнительная информация: ошибочный выпускающий сертификата-8172:Peer's TLS имеет...
вопрос задан: 12 October 2012 01:51