2
ответа

Как экспортировать все сертификаты в цепочке сертификатов в отдельные файлы .crt с помощью одной команды

Я хочу экспортировать все сертификаты в цепочке сертификатов в отдельные файлы .crt с помощью одной команды команда. Как я могу это сделать? Чтобы предоставить некоторую справочную информацию: я хотел бы использовать ...
18.11.2019
2
ответа

Для Python-3.8 на RHEL 6 требуется ssl

Я работаю со старым сервером под управлением Linux 6. Меня попросили установить на машину aws-CLI, чтобы мы могли начать сохранять файлы непосредственно в корзины s3. Для этого требуется Python 3.4 или выше (начиная с...
17.10.2019
2
ответа

Окружение, генерирующее SHA-256

Я пытаюсь использовать OpenSSL для создания криптографического хеша файла с использованием HMAC-SHA-256. Я запутался относительно того, почему я вижу ошибку «нет такого файла или каталога» на выходе. Ключ, который я использую, находится в ...
20.05.2018
2
ответа

зашифровать / расшифровать строку с ошибкой openssl

Мне нужно зашифровать и расшифровать пароль с помощью сценария bash. Для этого я использую openssl. Расшифровка необходима, потому что я перемещаю пароль между хостами. Странно то, что похоже ...
05.05.2018
2
ответа

Самозаверяющий сертификат выдает ошибку «x509: сертификат, подписанный неизвестным центром»

Я хочу установить безопасное соединение с самозаверяющими сертификатами. Я использовал следующий файл conf для openssl [req] отличительное_имя = req_distinguished_name x509_extensions = v3_req prompt = ...
14.04.2018
2
ответа

Невозможно подключиться к серверу openldap в режиме ldaps - CentOS

Я настроил свой сервер openldap в режиме ldaps. Но после настройки я не могу подключить его к порту 636, поскольку я могу подключиться к порту 389 [root @ testldap certs] # ​​ldapsearch -x -LLL -...
25.01.2018
2
ответа

Я получаю сообщение об ошибке при установке php 7 на redhat 7

Я пытаюсь установить php 7 с помощью следующего скрипта: yum -y install php php-mysql php-pecl-zip php-xml php-mbstring php-gd но я получаю сообщение об ошибке: Ошибка: Пакет: php-7.0.26-1.el7.remi.x86_64 (remi -...
19.12.2017
2
ответа

Как к блочным шифрам поддерживается OpenSSL в конфигурации OpenSSL?

Есть ли путь к комплектам блочных шифров, поддерживаемым OpenSSL в конфигурации OpenSSL, как выступают к выполнению его в Apache путем создания: SSLCipherSuite HIGH:!aNULL:@STTRENGTH?
15.12.2017
2
ответа

Как разрешить «SSLProtocol: Illegal protocol 'TLSv1.1'» в CentOS 6.9

​​Я пытаюсь пройти сканирование уязвимостей для моего сервера CentOS 6.9. Последняя из проблем, которые я пытаюсь решить, связана с использованием устаревших протоколов SSL. Когда я пытаюсь использовать следующее ...
14.08.2017
2
ответа

Сгенерировать отпечатки HPKP для всей цепочки сертификатов.

Команда снизу может сгенерировать контакт Base64 только для сертификата первой глубины. Но нужно сгенерировать пин-код для всей глубины сертификата. openssl s_client -servername example.com -connect example.com: ...
25.05.2017
2
ответа

Как создать случайные шестнадцатеричные цифры без пробелов?

Если я сделаю что-то вроде: openssl rand 16 > file.txt, я получу файл, который выглядит следующим образом: 3e1c 37e2 96fc 7029 970c cc87 98fe 40f7 7c70 5a9a 30da 7b72 0064 9a54 ae9c ed91 Есть ли способ сделать это ...
12.05.2017
2
ответа

Как напечатать текст между первым появлением пары строк? [дубликат]

Я пытаюсь отфильтровать часть файла, содержащую 2 цифровых сертификата. В принципе, мне нужна первая часть (скажем, Cert1), а не вторая часть (Cert2). Содержимое файла: ----- BEGIN ...
29.04.2017
2
ответа

Позволяет зашифровать частный домен? [закрыто]

Мне было интересно, можно ли сгенерировать сертификат Lets Encrypt для частных доменов во внутренней сети? У меня работает собственный частный DNS, поэтому я хочу применить сертификат для моего Squid ...
28.04.2017
2
ответа

RHEL 6.4: Openssl 1.0.0-27 libcrypto и пропавшие без вести libssl

Я пытаюсь установить znc вышибалу IRC, которому нужны openssl библиотеки: Ошибка: Пакет: znc-1.4-1.el6.x86_64 (epel) Требует: libcrypto.so.10 (libcrypto.so.10) Ошибка (на 64 бита): Пакет: znc-1.4-...
13.04.2017
2
ответа

OpenSSL 1.0.1j - уязвимость “ПУДЕЛЯ” фиксирует (обновляют) на RHEL 6.5

У меня есть проблема, когда я обновил свой OpenSSL на RHEL 6.5. OpenSSL пропускает библиотеку libcrypto.so.10. Вместо этого openssl 1.0.1j созданный lib является libcrypto.so.1.0.0. Я сделал гибкую ссылку, но...
13.04.2017
2
ответа

Не удается сгенерировать сертификат на стороне клиента после создания собственного центра сертификации

Я стал собственным центром сертификации после прохождения руководства по адресу: https://jamielinux.com/docs/openssl-certificate-authority/ Я создал корневую пару, создал промежуточную пару и ...
13.04.2017
2
ответа

Разница между вызовом openssl s_client в cron и в терминале

Я хотел бы отслеживать баннеры Microsoft Exchange. В консоли я запускаю команду: timeout 1 openssl s_client -connect 192.168.0.5:995> /tmp/1.txt Вывод: tail -n 4 /tmp/1.txt: Timeout: ...
03.03.2017
2
ответа

Ошибка при сборке Apache 2.4.25 из исходного кода с открытым ssl 1.1.0c

Я успешно собрал Apache 2.4.25 с OpenSSL 1.0.2. Но из-за некоторых дыр в безопасности, которые мы обнаружили в наших внутренних тестах, Меня попросили установить последнюю версию Openssl. Итак, я ...
15.02.2017
2
ответа

Почему OpenSSL автоматически отправляет мне Терминальную почту?

Я по некоторым причинам получаю сообщения от OpenSSL постоянно (не буквально постоянно, но каждый час или так) отправленный в мое Терминальное высказывание почтового ящика: сообщение 1 Тема: Крон <bymanj@dhcp-10-32-180-...
11.02.2017
2
ответа

удалить и удалить OpenSSL

​​Я установил минимальную версию CentOS 6.5 на виртуальную машину. Версия OpenSSL 1.0.1e-fips. Теперь я хочу установить программное обеспечение, которое настоятельно рекомендуется для установки OpenSSL 1.0.1c, я должен установить его с помощью get from .
25.12.2016
2
ответа

«невозможно получить сертификат местного эмитента» и «tlsv1 нераспознанное имя»

У меня проблема с проверкой обратной передачи IPN Paypal. Проблема возникла месяц назад, я думаю, когда Paypal обновил свои стандарты безопасности и свои сертификаты. Мой веб-сайт работает ...
20.10.2016
2
ответа

SSL IP или доменом

Сервер, для которого это, будет работать в среде интранета... У меня есть Apache, работающий с SSL. Я использую созданное использование самоподписанного сертификата SSL шагов, обрисованных в общих чертах здесь: http://httpd....
11.08.2016
2
ответа

массовое шифрование файлов не работает с openssl

У меня есть куча файлов журналов, которые я пытаюсь зашифровать с помощью открытого / закрытого ключа с помощью openssl и сохранить на моем NAS, но это неудача. Мои файлы журналов находятся по следующему пути: / var / SYSLOGS / hosts / ...
11.07.2016
2
ответа

Запустите Ubuntu 10.04 LTS с Apache2 SSL с паролем

Я настраиваю Виртуальную машину с Ubuntu 10.04 Ясный Сервер Lynx. Я читал раздел по установке Apache с сертификатом SSL в рамках книги: "Начиная Ubuntu Сервер LTS...
30.06.2016
2
ответа

Отправка электронной почты с помощью OpenSSL

С модулем OpenSSL в openSUSE я могу отправить электронное письмо, используя этот список команд openssl s_client -starttls smtp -connect smtp.gmail.com:587 -crlf {{1 }} helo auth login (укажите имя пользователя в кодировке base64) (укажите ...
18.10.2015
2
ответа

Самоподписанный сертификат OpenSSL с общим именем длиннее 64 байтов

Я могу создать самоподписанный сертификат с помощью openSSL следующим образом: openssl req -x509 -newkey rsa: 2048 -keyout key.pem -out cert.pem - days XXX -nodes Интерфейс каким-то образом ограничивает меня 64 байтами для ...
06.10.2015
2
ответа

mutt SSL неизвестный протокол - невозможно подключиться

Я столкнулся со следующей ситуацией. Я использую Arch Linux Я установил Mutt почтовый клиент Я следовал простым рекомендациям в Arch wiki, чтобы настроить Mutt для использования imap Для простой конфигурации, где нет ...
01.09.2015
2
ответа

Как создать файлы gcov для проекта в другом каталоге?

Я хочу проанализировать данные о покрытии кода. Я хочу создавать файлы gcov из OpenSSL (и из других проектов), но я могу создавать их только в том же каталоге проекта и только для файлов в ...
29.07.2015
2
ответа

Как глобально настроить безопасное клиентское использование OpenSSL на Oracle Linux 5/RHEL 5?

Мое рабочее место недавно исправило один из наших серверов для обращения к уязвимости ПУДЕЛЯ. С тех пор более старая Oracle Linux 5 клиентов (на основе RHEL 5) больше не может надежно соединяться с сервером ни с кем...
27.10.2014
2
ответа

OpenSSL, обновляющий комплекты шифров

Для соответствия PCI я был обязан защищать наш сервер от нападений ЗВЕРЯ. В то время как я правильно настроил апачей / openssl настройки для передачи сканирования, эти настройки эффективно ограничили...
05.09.2014