1
ответ

OpenSSL Проверить код возврата: 20

Я пытаюсь подключиться к smtp.googlemail.com с помощью openssl, из Ubuntu 16.04 я могу войти в систему и отправлять электронные письма без каких-либо проблем, но из Centos5 я получаю следующее: / usr / local / ssl / bin / openssl s_client -...
вопрос задан: 4 January 2017 21:12
1
ответ

openssl secure renegotiation (не поддерживается)

Я использую веб-службу, реализованную на сервере Ubuntu 14.04 LTS. Я отлаживаю разрыв соединения TLSv1 через некоторое время между клиентом, использующим openssl версии 0.9.7m, и сервером, использующим openssl 1.0 ....
вопрос задан: 23 December 2016 13:58
1
ответ

Настройка vsftpd для использования FTPS

Я пытаюсь настроить vstpd для использования FTPS. Я в основном следовал этим инструкциям. Я все настроил и сгенерировал самозаверяющий сертификат, который полностью соответствует моим потребностям, этого ftp не должно быть ...
вопрос задан: 23 December 2016 10:52
1
ответ

версия openssl сохраняет старую

Я пытаюсь обновить openssl на CentOS 7.3. Вначале я пытался обновить его, используя yum update openssl-devel ', но он говорит: Нет пакетов, отмеченных для обновления Когда я запускаю yum info openssl, ...
вопрос задан: 22 December 2016 08:43
1
ответ

Отладка соединения curl FTPS с использованием сертификатов аутентификации клиента (OpenSSL)

(перенесено из StackOverflow) Меня попросили установить соединение FTPS с использованием сертификата аутентификации клиента. Я клиент, подключающийся к серверу. Я' м на рабочей станции Windows 7, за ...
вопрос задан: 15 December 2016 12:17
1
ответ

OpenSSL: параметр --keyout: создавать файлы .key или .key.pem? [дубликат]

Учебное пособие, которому я следую, чтобы создавать и подписывать сертификаты отскакивает между созданием файлов .key и .key.pem с параметром -keyout. Например: master-ca.key.pem и openvpn-ica.key и снова vpn -...
вопрос задан: 5 December 2016 00:02
1
ответ

Используйте OpenSSL из macports вместо OpenSSL из OSX

Я использую серверное приложение 3 с OSX 10.9.5, которое поставляется с Openssl 0.9.8zg, и, поскольку эта версия не поддерживает TLS 1.2, я решил выполнить обновление в OpenSSL 1.0.2j. Поскольку этот OpenSSL был установлен по умолчанию, я ...
вопрос задан: 29 November 2016 16:07
1
ответ

Циклическая зависимость при попытке установить openssl и openssl-libs на CentOS

Я хочу установить свою Библиотека c ++ на моем сервере CentOS 7.2. Когда я пытаюсь скомпилировать его с помощью g ++, компилятор сообщает, что эта ошибка недопустима при использовании неполного типа HMAC_CTX {aka struct hmac_ctx_st}. Я ...
вопрос задан: 27 November 2016 18:18
1
ответ

Наборы шифров Centos / Fedora [закрыто]

Я создал самоподписанный сертификат на моем сервере командной строки Fedora с помощью команды openssl openssl req -x509 -sha256 -newkey rsa: 2048 -nodes -keyout key.pem -out cert .pem -days 100 Насколько я понимаю, ...
вопрос задан: 21 November 2016 17:14
1
ответ

Apache не принимает ключ для сертификата, когда этот сертификат связан с его издателем

Я настраиваю Центр сертификации для интрасети. Есть корневой сертификат, который будет установлен на всех сетевых машинах, промежуточный сертификат, подписанный корнем, и http ...
вопрос задан: 24 October 2016 15:33
1
ответ

Использование сертификатов LetsEncrypt с Neo4j

Как можно использовать файлы сертификатов, созданные LetsEncrypt вместе с экземпляром Neo4j ? LetsEncrypt создает следующие файлы: cert.pem chain.pem fullchain.pem Privkey.pem Я пробовал ...
вопрос задан: 21 October 2016 09:12
1
ответ

Which intermediate certificates are required (Apache)?

I am receiving the following error on my HPUX/Apache server: Certificate Verification: Error (20): unable to get local issuer certificate When I look at my root certificates, I have the DoD Root ...
вопрос задан: 20 October 2016 03:33
1
ответ

Как мне настроить Letsencrypt ssl на почтовом сервере Xeams?

Во-первых, я смог успешно настроить сертификат letsencrypt на сервере Ubuntu 14.0.4 для своего домена, и я подтвердил, что все в порядке, убедившись, что я могу получить доступ к своему домену через https и ...
вопрос задан: 18 October 2016 11:08
1
ответ

Получение сертификатов от Java Keystore

Я использовал Java Keytool для создания domain.csr, domain.keystore и domain.cer. Мне нужно защитить домен с помощью SSL, для которого мне нужны domain.crt и domain.key. Как мне получить этих двоих? Являются domain.jks ...
вопрос задан: 17 October 2016 16:49
1
ответ

freeradius дает «без общего шифра» для клиента Windows 10

У меня на коммутаторе рабочая конфигурация аутентификации 802.1X. Сервер radius - это экземпляр freeradius с настроенным EAP-TLS. Все работает нормально на Linux (и устройствах Android), но ...
вопрос задан: 12 October 2016 23:18
1
ответ

проблемы с обновлением openssl в RedHat 7.2

У меня проблемы с обновлением в RedHat 7.2 $ sudo yum clean all $ sudo yum install -y $ (cat redhat_packages.txt) результаты: не удалось установить языковой стандарт, по умолчанию C Загруженные плагины: product-id, ...
вопрос задан: 10 October 2016 14:14
1
ответ

Защита субдомена, направленного на наш домен субдомена с помощью SSL

Мы обслуживаем веб-службу используя nginx. Клиент установил запись CNAME, указывающую со своего субдомена: sub.example1.com на его субдомен в нашем домене sub.example2.com (защищенный с помощью ...
вопрос задан: 8 October 2016 22:18
1
ответ

Upgrade OpenSSL (mod_ssl) on WIndows Apache 2.2.18 to v1.1.0b

I am running Apache 2.2.18 on my work machine and have a dedicated IP and paid SSL certificate. Since this server should be secure, I only use HTTPS when I access it. To do a test I went to ssllabs....
вопрос задан: 6 October 2016 19:12
1
ответ

Squid Включить SSL не работает

Итак, я сам скомпилировал Squid со следующими параметрами: Кэш Squid: Версия 3.3.8 параметры настройки: '--build = x86_64-linux-gnu' '--prefix = / usr' '--includedir = $ {prefix} / include' '--mandir = $ {...
вопрос задан: 28 September 2016 13:57
1
ответ

Как проверить поддержку SSLv2Hello с помощью openssl s_client?

У меня есть Tomcat с включенными TLS1 и SSLv2Hello в sslEnabledProtocols, но я хотел бы проверить, действительно ли работает обновление hello для клиента SSLv2Hello. Я ничего не нашел в openssl s_client ...
вопрос задан: 14 September 2016 16:19
1
ответ

Параметры пакета для установки OpenSSL 1.0.1?

У меня есть группа предварительных программ, которые необходимо установить на нескольких компьютерах. Я автоматизировал все с помощью одного командного файла, за исключением OpenSSL, который по-прежнему требует, чтобы пользователь прошел ...
вопрос задан: 9 September 2016 19:02
1
ответ

Ошибка установления связи с самоподписанным сертификатом TLS1.2

Я пытался настроить самоподписанный сертификат SSL в моей установке Debian согласно этот учебник https://www.digitalocean.com/community/tutorials/how-to-create-an-ecc-certificate-on-nginx-for-debian-8 ...
вопрос задан: 6 September 2016 14:42
1
ответ

Apache2 не запускается с определенной конфигурацией SSLCipherSuite

У меня есть конфигурация xxx-ssl.conf в / etc / apache2 / sites-available / с следующие параметры SSL в нем: SSLEngine на SSLCertificateFile /var/www/ssl/webserver_cert.der SSLCertificateKeyFile /var/...
вопрос задан: 2 September 2016 19:36
1
ответ

Ошибка установления связи с предупреждением sslv3 Asterisk

Я использую Ubuntu v14. 04.3 LTS и Asterisk 13.3.2. Когда я пытаюсь позвонить на свой добавочный номер из клиента sipml5, чтобы просто воспроизвести демо-поздравляю аудио, мой вызов мгновенно прерывается. Когда я проверяю ...
вопрос задан: 24 August 2016 12:28
1
ответ

Получите сертификат SNI съел с https с помощью openssl [дубликат]

Я знаю, что могу распечатать сертификат сайта с помощью OpenSSL следующим образом: openssl s_client -showcerts -connect sni.velox.ch:443 Но на некоторых сайтах это не работает, потому что они полагаются по SNI. Есть ли способ ...
вопрос задан: 9 August 2016 21:14
1
ответ

Осуществление шифра RC4 и тестирование, включенное шифры с OpenSSL

Я пытаюсь включить и осуществить шифр RC4 на Apache 2.4, и я проверил http://httpd.apache.org/docs/trunk/ssl/ssl_howto.html, Он говорит, что шифр RC4 может быть включен в одном из ниже двух путей: 1...
вопрос задан: 9 August 2016 14:21
1
ответ

OpenSSL dgst: Ошибка при открытии файла подписи

Я пытаюсь проверить доверенное хранилище, содержащееся в файле .zip. Я смог проверить это на своей рабочей станции (на которой установлена ​​Ubuntu с OpenSSL 1.0.1f 6 января 2014 года). openssl dgst -ecdsa-with -...
вопрос задан: 4 August 2016 04:39
1
ответ

Что означает «tlsv1 alert unknown ca»?

Я пытаюсь выполните запрос curl, используя сертификат клиента, например: curl -E my.pem https://some.site И я получаю следующее сообщение об ошибке: curl: (35) error: 14094418: Процедуры SSL: SSL3_READ_BYTES: ...
вопрос задан: 2 August 2016 05:17
1
ответ

Почему мой сертификат SSL не является доверенным на Android?

Сертификат SSL является доверенным на большинстве настольных компьютеров, но только на некоторых устройствах Android. Однако даже на устройствах Android, где сертификат ненадежен, корневой сертификат установлен. Я должен ...
вопрос задан: 27 July 2016 16:07
1
ответ

OpenSSL Нет сертификата клиента (SMTP, Postfix)

Я использовал OpenSSL для создания закрытого ключа и самоподписанный публичный сертификат. Затем я создал файл центра сертификации, содержащий как закрытый ключ, так и открытый сертификат (mail.example.com.pem). ...
вопрос задан: 16 July 2016 04:15