2
ответа

Несоответствие сканирования версии TLS между nmap, openssl, ssllab

Я пытаюсь просканировать конечную точку, чтобы узнать, какая версия TLS на ней запущена, и я вижу некоторое несоответствие между сканированием nmap и сканирование openssl. Сканируя тот же хост, я вижу только TLSv1.0 из nmap (...
вопрос задан: 13 February 2017 10:30
2
ответа

Компиляция nginx 1.11.9 на CentOS 6 с OpenSSL 1.0.2k

Я использую CentOS 6 x64 и хочу скомпилировать nginx 1.11.9 против OpenSSL 1.0.2k поэтому я могу использовать HTTP / 2. Я загрузил openssl-1.0.2k в / usr / local / src: [root @ qpat1 nginx-1.11.9] # ls / usr / ...
вопрос задан: 8 February 2017 06:11
2
ответа

openssl./конфигурация совместно использованных ошибок (libcrypto.a)

/usr/bin/ld: libcrypto.a (x86_64-gcc.o): перемещение R_X86_64_32 против 'локального символа' не может использоваться при создании общего объекта; перекомпилируйте с-fPIC libcrypto.a (x86_64-gcc.o): не мог читать...
вопрос задан: 1 February 2017 15:23
2
ответа

Невозможно проверить подпись (openssl)

Я пытаюсь проверить подпись, но получаю сообщение «Не удается загрузить файл ключа». Это сервер CentOS с OpenSSL версии 1.0.2 (22 января 2015 г.). Ключи генерируются следующим образом: ssh-keygen -t rsa -f ...
вопрос задан: 10 January 2017 20:44
2
ответа

HAProxy не работает с ALPN

Мне нужно использовать ALPN, чтобы настроить HAProxy для поддержки HTTP / 2. После настройки HAProxy я попытался перезапустить, но это не удалось. Даже обновление openssl до 1.0.2 не помогло. Википедия утверждает, что ALPN ...
вопрос задан: 30 December 2016 17:45
2
ответа

nginx с 384-битным сертификатом Ecc и openssl, но кривая secp256r1 не используется

Я использую nginx 1.11.7 с Openssl 1.1. 0c на Debian 8 и иметь самоподписанный сертификат ecc с 384-битным ключом для целей тестирования. Я хотел бы использовать кривые X25519, secp384r1 и secp256r1. ...
вопрос задан: 27 December 2016 15:55
2
ответа

Как создать сертификат ECC для Windows Azure Mobile?

Я хочу, чтобы мои мобильные клиенты использовали меньше мощности процессора и меньше пропускной способности сети, и поэтому я хочу использовать сертификат ECC для Azure Мобильные приложения Как создать сертификат на основе ECC для использования ...
вопрос задан: 8 December 2016 23:30
2
ответа

Desktop Display Locked on VNC Client accessing Centos 7 Compute Engine

I have a centos 7 compute engine. It has vncserver installed. I have started vncserver :1 and can check it is running: $ vncserver -list TigerVNC server sessions: X DISPLAY # PROCESS ID : 1 ...
вопрос задан: 25 November 2016 19:23
2
ответа

Apache поражен запросами (ЦП 100%)

недавно мы переехали на новый хост (DO) для одного из моих клиентов после того, как мы использовали общую учетную запись. Я следил за процессором, и он всегда был на 100%, зная, что сайт не получает много трафика, ...
вопрос задан: 19 November 2016 11:58
2
ответа

Сам подписанные сертификаты создают проблемы на NGinx/PHP

Я просто обновил свой Debian 7, Nginx 1.6.2, PHP 5.4.39 к Debian 8, Nginx 1.6.2, PHP 5.6.9. Существует CRM, работающая на том сервере, где мы раньше посылали электронные письма через PHP, EspoCRM, и это использует...
вопрос задан: 18 November 2016 21:49
2
ответа

Как мне выпустить несколько сертификатов для одного и того же общего имени?

Я создаю сертификат Полномочия для интранета. Я создал корневой и промежуточный ЦС и успешно подписал сертификат сервера с помощью промежуточного ЦС. В сертификате сервера есть ...
вопрос задан: 22 October 2016 01:39
2
ответа

Не удается выполнить квитирование SSL с одним сервером из образа GCE Ubuntu 16.04.1 (но работает везде)

Я пытаюсь подключиться к swift.ca-ns-1.clouda. ca: 8443 через SSL. Я могу подключиться к этому серверу с нескольких других машин, включая другие новые ящики 16.04.1 (не на GCE), и я подключаюсь к нему из ...
вопрос задан: 7 October 2016 22:16
2
ответа

Openssl: Извлечь корневой сертификат из цепочки сертификатов?

Я получаю цепочку сертификатов с помощью openssl s_client -showcerts -connect host.whatever: 443
вопрос задан: 5 September 2016 14:32
2
ответа

Расширение конфигурации OpenSSL

Я создал собственный центр сертификации и сертификат сервера (виртуального хоста) на основе этой спецификации: https://jamielinux.com/docs/openssl- Certificate-Authority / index.html Он успешно создан, ...
вопрос задан: 17 August 2016 15:06
2
ответа

Отключить шифр RC4 для Apache 2.2

В настоящее время я запускаю Apache 2.2 на машине Centos 6.7. Мне нужно отключить использование шифра RC4 под openSSL. Вот моя текущая конфигурация SSL: Поддержка протокола SSL: # Список включенного протокола ...
вопрос задан: 26 July 2016 22:59
2
ответа

поврежден openSSL, веб-сайт не работает SSH, yum, rpm и т. Д. [Закрыто]

Я пытался установить uTorrent на свой PHP-сайт и в середине меня выгнали из SSH, и сайт отключился. Для uTorrent требовались libssl.so.1.0.0 и libcrypto.so.1.0.0, поэтому для перехода на более раннюю версию ...
вопрос задан: 21 July 2016 01:02
2
ответа

Не может дешифровать закрытый ключ eventhough, я знаю пароль

Я думаю, что моя проблема сводится к факту, что-то неправильно с ключом, но я не могу только дешифровать его, для дальнейшего расследования, с парсингом его. Но я не уверен. Я пытаюсь использовать стандарт...
вопрос задан: 24 June 2016 23:39
2
ответа

Есть ли способ автоматической загрузки последняя строка `openssl version`?

У меня есть следующая проверка в тестах Serverspec: openssl_latest_version = 'OpenSSL 1.0.2h 3 May 2016' описать команду ('openssl version') do its (: stdout) {должно соответствовать openssl_latest_version} ...
вопрос задан: 18 June 2016 10:15
2
ответа

Ошибка при подключении openssl s_client, номер предупреждения SSL 48

Я пытаюсь подключиться к третья сторона в основном через CURL / PHP, но поскольку это не работает, я прибегаю к более подробным инструментам для диагностики проблемы. Если я попробую следующее, в Ubuntu 14.04 LTS: ...
вопрос задан: 9 June 2016 23:58
2
ответа

Обычный способ администрирования CA-сертификатов в Linux?

Мне нужно управлять несколькими Linux-машинами (сервером и клиентами) с разными дистрибутивами. Мы хотим использовать докер в будущем, так что, возможно, что в…
вопрос задан: 4 May 2016 10:59
2
ответа

Тестирование SMTP-сервера с помощью SSL?

Я хочу убедиться, что SSL / TLS-соединение действительно выполняется с моим SMTP-сервером на порт 465.(Сервер работает на Ubuntu 14.04) Использование: - openssl s_client -connect example.co.uk:465 Я получаю ...
вопрос задан: 3 May 2016 19:54
2
ответа

Один IP-адрес и сертификат подстановки для нескольких виртуальных хостов (Windows, Apache 2.4.2, OpenSSL 1.0.2e)

Я искал и искал, но я не могу найти решение своей проблемы, поэтому извиняюсь, если это звучит знакомо, но я в недоумении. У меня: среда Windows Apache 2.4.2 OpenSSL 1.0.2e один IP ...
вопрос задан: 24 March 2016 12:53
2
ответа

Может ли Windows 7 Профессиональный OEM-производитель может быть создан с помощью WDS?

Каждый год я обнаруживаю, что устанавливаю Windows 7 десятки раз, как на совершенно новые ПК, так и перед передачей бывшего в употреблении ПК от одного пользователя другому. Я уверен, что МНОЖЕСТВО сетевых администраторов в ...
вопрос задан: 23 March 2016 19:20
2
ответа

Я продолжаю получать Версию Заголовка OpenSSL, не найденную ошибкой, когда компиляция OpenSSH Debian Сжимает

Я создал совместно использованный zlib Openssl1.0.0d./config без потоков, который Это установило прекрасный на значении по умолчанию/usr/local/ssl, я пошел и загрузил OpenSSH 5.8p2 и работал./настраивать, но теперь это продолжает давать мне Openssl...
вопрос задан: 7 March 2016 16:25
2
ответа

Curl: невозможно получить сертификат местного эмитента. Как отлаживать?

У меня странная проблема. Обновил мою машину LAMP dev (Debian) до PHP 7. После этого я больше не могу подключаться к определенному зашифрованному TLS API через Curl. Соответствующий сертификат SSL подписан thawte. ...
вопрос задан: 10 February 2016 15:49
2
ответа

Можно подключиться только к httpd на 443 с IP-адрес, имя хоста Подтверждение SSL не удается

Я столкнулся с очень странной проблемой. На нашем сервере мы запускаем Solaris 10 с httpd 2.2.19 и openssl 1.0.0d. У нас есть только один виртуальный хост: ...
вопрос задан: 2 February 2016 18:26
2
ответа

Как автоматически определять вставлен диск SATA в Solaris, если cfgadm status отключен?

Моя цель - автоматизировать процедуру резервного копирования на небольшом сетевом хранилище OpenSolaris (под управлением OmniOS + napp-it на HP Microserver N54L) в сочетании с дисками SATA. Предыстория: я установил один из этих 5,25-дюймовых ...
вопрос задан: 21 January 2016 15:56
2
ответа

pfSense NAT не передает трафик

У меня установлен брандмауэр pfSense 2.2.6. Публичный IP: xx.xx.174.162 / 28
вопрос задан: 6 January 2016 09:43
2
ответа

Отключение анонимных шифров в Apache не работает

У нас есть сервер Apache 2.2.3 с OpenSSL 0.9.8e-fips-rhel5. Я использую следующую конфигурацию SSL на моем VirtualHost. Я не могу найти никаких других файлов конфигурации с какими-либо директивами SSL. ...
вопрос задан: 25 December 2015 06:35
2
ответа

Невозможно отключить SSLv3 в экземпляре Amazon Linux

Я использую сертификат SSL, выпущенный Go Daddy. На моем экземпляре Linux приведены следующие сведения о программном обеспечении: - Версия Apache - Apache / 2.4.16 (Amazon)На моем экземпляре Linux приведены следующие сведения о программном обеспечении: -
вопрос задан: 19 December 2015 12:02