2
ответа

Проверка цифрового отпечатка сертификата SSL?

Я играю вокруг с Марионеточным агентом и Марионеточным ведущим устройством, и я заметил, что Марионеточная утилита сертификата обеспечивает цифровой отпечаток для открытого ключа моего агента, поскольку это запросило быть подписанным: марионетка $...
03.07.2014
2
ответа

Заставьте ld выбирать корректную библиотеку

Я пытаюсь скомпилировать прогр программы и связать ее против 1.0.2 бет OpenSSL, созданных из источника и установленных в/usr/local/ssl-1.0.2. В более старой системе с помощью 0.9.8, это работает без слишком много...
19.06.2014
2
ответа

конфетка и openssl не соглашаются относительно в настоящее время установленной версии в Centos 6.5

Я пытаюсь удостовериться, что мы используем новую openssl версию на Centos 6.5, и конфетка сообщает, что мы, но openssl продолжает сообщать, что его версия является более старой: [vagrant@...
09.04.2014
2
ответа

Openssl, обновленные через Кв. - добираются, 'openssl версия' показ предыдущей версии

Я работаю Debian Хрипящий. Я только что обновил свою систему и должен иметь последнюю версию openssl (1.0.1 г, который исправляет критическую ошибку), но это, кажется, не используется. Я работал: склонный-...
08.04.2014
2
ответа

Установленный корневой центр сертификации, кажется, не работает?

ОС: archlinux dir Openssl:/etc/ssl я просто установил корневые полномочия сертификатов. xxx.pem и yyy.0 файл существуют в/etc/ssl/certs папке. Затем я проверяю vimeo.com:443 через удар: $...
16.03.2014
2
ответа

Как зашифровать сообщение с помощью чьего-то файла SSL smime.p7s

Я должен отправить файл секретных ключей кому-то (доверяемый системный администратор) надежно. Я предложил пару опций, но он ответил следующим образом: Привет, у меня нет ни LastPass, ни GnuPGP, но я использую ssl...
05.03.2014
2
ответа

генерация CSR правильно

При генерации CRS в частных целях (некоммерческих), какое из полей обязательно? Название страны (2 алфавитных кода) [США]: штат США или Название Области (полное имя) []: Название местности Техаса...
02.12.2013
2
ответа

Дешифрование файла зашифровано в другой системе

Мой домашний сервер выполняет OpenBSD 5.3 с файлами обслуживания Samba к нескольким машинам Windows. Я записал сценарий для резервного копирования видеофайлов путем шифрования каждого файла с openssl enc-aes-256-cbc и загрузки его на...
05.08.2013
2
ответа

Агент SSH не работает с pkcs8 закрытым ключом

Я действительно шифровал свой закрытый ключ с помощью openssl pkcs8-topk8 - в id_rsa - (http://martin.kleppmann.com/2013/05/24/improving-security-of-ssh-private-keys.html) id_rsa_new-v2 des3, Но теперь, выигранный ssh-агент'...
06.06.2013
1
ответ

Почему openssl создает разные хэши для одной и той же строки и как linux принимает разные хэши при переключении пользователей?

Фон В качестве эксперимента я добавлял новых пользователей (в качестве пользователя root ), вручную создавая записи в /etc/passwd. Для хеширования паролей я использовал openssl, в частности OpenSSL 1.1.1g, но результат должен быть одинаковым для всех верс
21.11.2021
1
ответ

openssl :принудительно не использовать сертификаты ЦС по умолчанию, чтобы проверить частный подписанный сертификат

Я хочу убедиться, что мой веб-сервер -правильно настроен с помощью моего самозаверяющего сертификата. Веб-сервер -также имеет несколько обычных купленных сертификатов, подписанных ЦС. Проблема у меня в том, что я...
25.06.2021
1
ответ

как получить доступ к необработанной цепочке сертификатов сервера SSL?

Я знаю, как получить цепочку сертификатов, представленную сервером с openssl s _client -showcerts -connect server.domain :portnum <<<'' Но то, что печатает openssl, является "реконструированным" сертификатом...
24.06.2021
1
ответ

Принимает ли моя система новый корневой сертификат let's encrypt?

Давайте зашифруем изменения в корневом сертификате от DST Root CA X3 до ISRG Root X1 -, как я могу проверить, будет ли мой сервер (, который подключается к API с помощью Let's Encrypt сертификата ), работать в будущем?
17.05.2021
1
ответ

Помогите собрать старую версию (<= 7.1p2 )OpenSSH Portable (< в Linux или любом другом дистрибутиве)

Я работаю над созданием собственного PoC для CVE 2016 -1907 вместе с несколькими другими OpenSSH, задействованными в CVE для этического взлома/начисления ошибок. В настоящее время я обнаружил через Nmap серверы, работающие...
12.05.2021
1
ответ

Как зашифровать текстовый файл переносимым способом, основываясь только на пароле?

Раньше я использовал openssl aes -256 -cbc, но проблема в том, что когда я пытаюсь расшифровать в другой версии дистрибутива, происходит сбой, как будто это зависит также от какого-то внутреннего ключа что ли,...
05.04.2021
1
ответ

Как преобразовать закрытые ключи RFC4716 в закрытые ключи PEM?

Как преобразовать закрытые ключи RFC4716 в закрытые ключи PEM в Ubuntu 20.04? Для нашего проекта мы сгенерировали ssh-ключи на устройстве с последней версией программного обеспечения openssh. JSch пожаловался на аутентификацию :...
07.03.2021
1
ответ

Сертификат, подписанный пользовательским ЦС в Kubernetes, недействителен

Я пытаюсь настроить следующий процесс. Pod запускается и генерирует приватный ключ и csr Отправляет csr защищенному паролем сервису для подписи и проверки IP Служба возвращает действительный crt, который...
25.02.2021
1
ответ

grep -q с openssl не работает

Если я выполню openssl x509 -в./somecert -text | grep SCTs я получаю ожидаемый результат. Если я использую grep -q openssl x509 -в./somecert -text | grep -q SCT я получаю не могу написать сертификат...
25.02.2021
1
ответ

openssl генерирует sha256

Я собираюсь бороться с вычислением подписи sha256 с тем же результатом, что и . эта тема уже обсуждалась в вопросе. навеяно этим...
21.02.2021
1
ответ

openssl дает мне неизвестную опцию

прошу помощи в этом безумном поведении :openssl x509 -noout -тема -в 01.pem subject=.... Выше работает, но когда я пытаюсь запустить его для нескольких файлов, происходит сбой :найти. -имя "*.pem" -...
12.02.2021
1
ответ

Преобразование p12 в файлы gpg, понятные Thunderbird

У меня есть сертификат.p12, выданный испанскими властями. Я хотел бы использовать этот сертификат для шифрования в Thunderbird. Для этого я пытаюсь преобразовать сертификат в формат gpg, чтобы я...
24.01.2021
1
ответ

Сценарий Bash генерирует «hash hmac», отличный от PHP

Проблема мой командный сценарий иногда генерирует результат, отличный от команды PHP hash _hmac. Может кто-нибудь объяснить или показать пример, как это должно быть сделано. Скрипт генерирует имя пользователя на основе...
19.01.2021
1
ответ

NRPE Не удалось выполнить рукопожатие SSL -Узел не вернул сертификат

Я получаю сообщения об ошибках подтверждения связи SSL с NRPE после включения SSL. Он отлично работал без SSL, выполняющего проверку _nrpe. Разрешенный хост указан правильно, и при запуске без включенного SSL он показывает правильный...
05.01.2021
1
ответ

Tomcat с http на https

Я новичок в tomcat, в таком случае у меня был свой сайт для работы под http ://мойсервер :8080/путь/логин/логин.html Я хотел активировать https с портом 8443 https ://мойсервер :8443/путь/логин/логин.html...
04.12.2020
1
ответ

Использование OPENSSL с механизмом конфигурации PKCS11 и SoftHSM на Mac

В настоящее время у меня возникла проблема с настройкой HSM на моем Mac. Текущая конфигурация HSM :SoftHSM OpenSSL, PKCS11 ОС :MacOS Catalina Я использую эту конфигурацию openssl _conf = openssl _init [openssl _init]...
03.11.2020
1
ответ

Как сделать HmacSHA256 с помощью openSSL с терминала?

Мне нужно выполнить следующий фрагмент кода Java с помощью OpenSSL из командной строки :private byte[] hmacSha256 (byte[] key, byte[] payload )throws GeneralSecurityException { Mac mac = Mac...
18.09.2020
1
ответ

Невозможно расшифровать файл с общедоступной подписью

Я получил эту подпись openssl проверить cert.pem cert.pem :C = США, O = Apple Inc., OU = центр сертификации Apple, CN = корневой центр сертификации Apple ошибка 18 при поиске глубины 0 :самозаверяющий сертификат ОК Выглядит хорошо....
17.09.2020
1
ответ

Сбой инструкций OpenBSD 6.7 Wireguard

Инструкции по установке Wireguard не работают на моем компьютере с OpenBSD 6.7 :$ uname -а OpenBSD foobar 6.7 GENERIC.MP #3 amd64 $ sysctl керн.версия kern.version=OpenBSD 6.7 (GENERIC.MP)#3 :Чт, 9 июля 07 :...
10.09.2020
1
ответ

Не удается расшифровать файлы на Mac с помощью openssl

Это команда, которую я использовал для шифрования файлов на своем Mac примерно в 2017 году. Я не знаю, работал ли мой Mac в то время под управлением High Sierra, потому что я обычно опаздываю на вечеринку, когда дело доходит до...
26.08.2020
1
ответ

Ошибка подключения к SQL Server с Linux Mint + SQL Server 2008 R2 с использованием любого клиента

Я пытаюсь подключиться к моему SQL Server 2008 R2 с базой данных SP4, но получаю эту ошибку и испробовал несколько решений, которые нашел здесь, но ни одно из них не работает. PS. Точно не знаю, как...
31.07.2020