Preguntas etiquetadas con openssl

OpenSSL: el kit de herramientas de código abierto para SSL y TLS





1
OCSP respondedor no presente?
Estoy tratando de configurar rutinas de validación OCSP, y por eso quiero estar cómodo con el entorno primero. Encontramos excelentes tutoriales en, por ejemplo, OpenSSL: verificar manualmente un certificado con un OCSP . Surgen múltiples preguntas, así que tengan paciencia conmigo. Ha habido algunos cambios desde ese tutorial, pero creo …
13 openssl  x509  ocsp 

2
OpenSSL devuelve un certificado SSL diferente al que muestra Chrome
Al consultar la URL de CDN de Sparkfun usando OpenSSL con el siguiente comando: openssl s_client -showcerts -connect dlnmh9ip6v2uc.cloudfront.net:443 El nombre común devuelto en el certificado es *.sparkfun.com, que no se puede verificar, pero si carga el host en Chrome, el nombre común que se muestra es*.cloudfront.net ¿Que esta pasando …

3
¿Cómo crear manualmente Puppet CA y certificados?
Me pregunto cómo crear manualmente (usando openssl en lugar del comando puppet ca) crear CA que Puppet pueda utilizar. El objetivo sería la creación de scripts de tales CA para implementarlos en múltiples titiriteros, en lugar de crear certificados en ellos a través del comando puppet cert. ¿Alguna idea de …


10
error al cargar bibliotecas compartidas: libcrypto.so.1.1
Cuando ejecuto "openssl" obtengo el siguiente error: openssl: error al cargar bibliotecas compartidas: libcrypto.so.1.1: no se puede abrir el archivo de objeto compartido: No existe tal archivo o directorio " Esto sucedió después de que intenté actualizar OpenSSL de acuerdo con este artículo ¿Hay alguna forma de arreglar esto? SO: …
13 openssl 

3
¿Cómo deshabilitar TLS 1.1 y 1.2 en Apache?
Tengo un servidor Ubuntu 12.04.2 LTS que ejecuta Apache 2.2.22 con mod_ssl y OpenSSL v1.0.1. En mi configuración de vhosts (todo lo demás dentro de lo que se comporta como esperaría), tengo la SSLProtocollínea con -all +SSLv3. Con esa configuración, TLS 1.1 y 1.2 están habilitados y funcionan correctamente, lo …

1
¿Cómo usar los conjuntos CRL de Chrome (o alguna lista maestra de CRL) como un archivo CRL?
Estoy buscando una lista maestra de CRL. Lo más parecido que he encontrado son los CRLSets del proyecto Chromium . Utilicé crlset-tools para obtener crlset ( crlset fetch > crl-set) y luego volqué los números de serie ( crlset dump crl-set), así que veo algo como esto: f24196ae94078667348f02e8e37458a3a6e6aad1e0b0dc610118cce721427bfc 03fb3b4d35074e 03fbf94a0e6c39 …

5
Problemas de confianza del certificado de CentOS openLDAP
# LDAPTLS_CACERTDIR=/etc/ssl/certs/ ldapwhoami -x -ZZ -H ldaps://ldap.domain.tld ldap_start_tls: Can't contact LDAP server (-1) additional info: TLS error -8172:Peer's certificate issuer has been marked as not trusted by the user. # openssl s_client -connect ldap.domain.tld:636 -CApath /etc/ssl/certs <... successful tls negotiation stuff ...> Compression: 1 (zlib compression) Start Time: 1349994779 Timeout …
12 centos  openldap  openssl  tls 



1
OpenSSL: genrsa vs genpkey?
¿Por qué OpenSSL proporciona dos utilidades con tanta superposición? genpkey: OpenSSL> genpkey - Usage: genpkey [options] where options may be -out file output file -outform X output format (DER or PEM) -pass arg output file pass phrase source -<cipher> use cipher <cipher> to encrypt the key -engine e use engine …
12 openssl 

Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.