1
ответ

Apache 2.4 с самозаверяющими сертификатами всегда перенаправляет на виртуальный хост по умолчанию

Я пытался заставить работать виртуальные хосты с самозаверяющими сертификатами с помощью Apache 2.4. Я перепробовал множество комбинаций настроек, но несмотря ни на что, каждый виртуальный хост, который я пробую в Firefox, переходит прямо к ...
19.06.2019
1
ответ

Не удается сгенерировать правильные ключи RSA с помощью утилиты openssl genpkey с параметром RSA-PSS

Я пытаюсь создать ключ RSA с помощью openssl в Linux, а затем преобразовать его в формат PuTTY, поэтому что я могу использовать его и с моего ПК с Windows. openssl genpkey -algorithm RSA-PSS -out myKey.pem -...
13.06.2019
1
ответ

FFmpeg утверждает, что OpenSSL несовместим с GPL v3?

FFmpeg говорит в документации 4.1, что библиотеки Fraunhofer FDK AAC и OpenSSL находятся под лицензиями, несовместимыми с GPLv2 и v3. Насколько нам известно, они совместимы с...
06.06.2019
1
ответ

Как преобразовать сертификат в формате .pfx в .jks на сервере HP-UX

У меня есть задача преобразовать SSL-сертификат .pfx в формат .jks на сервере HP-UX B.11.31, который необходимо настроить в файле server.xml нашего приложения (keystoreFile=) для нашего порта коннектора 8090.
30.05.2019
1
ответ

Каталоги по умолчанию не работают в файле конфигурации OpenSSL

Я установил каталог в файле /etc/ssl/openssl.cnf, но каждый раз, когда я запускаю команду openssl req - x509 -newkey rsa: 4096 -keyout cakey.pem -out cacert.pem -days 3650 он помещает файлы в ...
30.05.2019
1
ответ

как использовать случайный ключ openssl в скрипте bash?

Ниже приведен мой пример кода: KEY_FILE=/tmp/key.txt. KEY=$(openssl rand 16) эхо $KEY > $KEY_FILE ID=2345 источник .mysqlCredentials.txt MySqlCommand="mysql -h $IP -u $UserName -p$Password $DBName -e" $...
13.05.2019
1
ответ

(OPENVPN/OPENSSL) Подпрограммы файла конфигурации: STR_COPY: переменная не имеет значения: conf_def

Я не могу запустить «openssl req» для создания нового ключа, вывод представляет ошибку в строке 39 файла /etc /openvpn/openvpn-ssl.cnf 140264035997600: ошибка: 0E065068: подпрограммы файла конфигурации: STR_COPY:...
22.03.2019
1
ответ

Предупреждение OpenSSL 1.1.1b: использование -iter или -pbkdf2 будет лучше при расшифровке файла, зашифрованного с помощью OpenSSL 1.1.0g

Сегодня я получил это предупреждение, выданное OpenSSL в Cygwin после обновления некоторых пакетов, я полагаю, что openssl был включен: *** ПРЕДУПРЕЖДЕНИЕ: используется устаревшее извлечение ключа. Использование -iter или -pbkdf2 будет ...
19.03.2019
1
ответ

CERTIFICATE_VERIFY_FAILED при подключении к GMail с автономной картой

Под Arch Linux я хочу использовать автономную карту для такой синхронизации с GMail. [в целом] аккаунты = Gmail maxsyncaccounts = 3 [Аккаунт Gmail]. локальный хранилище = LocalGmail удалённое хранилище = ...
12.12.2018
1
ответ

Сертификаты CA Расположение в Ubuntu 18.04

Можете ли вы указать мне, где можно найти файл сертификатов CA в Ubuntu 18.04? У меня есть программа, которая нуждается в пути, который указывает на каталог CAS для сертификатов. Проверка.
29.11.2018
1
ответ

Как подключить PHP 5.6 к SQL db после компиляции

Я установил PHP 5.6 из исходных текстов на сервер Debian 9. Версия OpenSSL в Debian 9 слишком новая для PHP 5.6, поэтому мне пришлось скомпилировать более старую версию в /opt/openssl, чтобы использовать её с PHP 5.6. (...
22.11.2018
1
ответ

Проблемы с получением openSSL 1.0.2, работающего на CentOS 5.11

В моем офисе есть несколько старых серверов REHL 5.11, на которых мне нужно обновить openSSL, чтобы воспользоваться преимуществами последней версии TLS. Чтобы разобраться в этом, я создал виртуальный сервер CentOS 5.11. Я нашел это ...
21.11.2018
1
ответ

Невозможно получить доступ к странице CUPS / администратора. Получено фатальное предупреждение TLS

. У нас есть несколько серверов, на которых используется интерфейс CUPS / admin. Мое внимание было обращено на то, что некоторые из них больше не работают. Конфигурация довольно проста, и я не могу найти ...
18.11.2018
1
ответ

NGINX 1.14 на тестировании Debian (Buster) - нет TLS 1.0 / 1.1?

Просто обновил Debian от «Стабильного» 9. * «Тестирование» 10. *. У Nginx 1.14 - приехал из «Стабильных бэкпонтов», теперь включен в сам Debian. Увидев странную проблему с версиями TLS в Nginx. TLS ...
15.11.2018
1
ответ

Энтропия: какая разница между битами и байтами?

Если я использую OpenSSL для генерации каких-либо случайных данных (для ключевого файла, например): OpenSSL RAND -HEX 2048> / TMP / File - это 4097 бит (или Байты?) энтропии? -RW-RW-R-- 1 Имя пользователя Имя пользователя 4097 30 октября ...
31.10.2018
1
ответ

WPA_Supplicant не подключается, потому что SSL3 не поддерживается

У меня есть ноутбук, запущенный Debian GNU / Linux, нестабильный с сетевым менеджером. Поскольку обновление OpenSSL (1.1.1 я думаю), я не могу подключиться к сети Wi-Fi с помощью Enterprise WPA2 с PEAP (MSCHAPV2). В / var / ...
30.10.2018
1
ответ

EVP_CIPH_CTX в OpenSSL 1.1.x

Ошибка: Размер хранения 'CTX' ISN «Известен EVP_CIPHER_CTX CTX; Я получаю эту ошибку с OpenSSL -1.1.1. По сравнению с OpenSSL-1.0. * И OpenSSL-1.1.1, и эта заглушка EVP_CIPHIP_CTX не была сделана ...
24.10.2018
1
ответ

Как я могу просмотреть информацию о сертификате на смарт-карте

Я использую p11tool на CentOS для чтения PIV смарт-карты. Карта считывается через драйвер пакета coolkey (используя libcoolkeypk11.so, по списку модулей p11-kit) Я могу получить список сертификатов на ...
09.10.2018
1
ответ

Один и тот же двоичный скручиваемый показывает другую версию OpenSSL на 2 разных серверах

, поэтому я построил завиток (возможно, неправильно) на Debian 9 x64, а после Curl -v Command я вижу, что он использует новую версию: OpenSSL /1.1.0f После этого я скопировал самую и ту же библиотеку в ...
23.09.2018
1
ответ

Показать значения частного ключа ED22519, сохраненного в формате OpenSSH

(обратите внимание, что этот вопрос использует как «openssh», так и «openssl» в тексте, Я не запутаю два.) Если я использую OpenSSH для общего RSA Keypair (SSH-Keygen), то я могу использовать «OpenSSL RSA -in ...» для просмотра ...
09.09.2018
1
ответ

Как расшифровать файл во временный, и прочитать его без сохранения?

скажите так: openssl enc -aes-256-cbc -e -in test.txt -out test-enc.txt Затем rm test.txt Затем я хочу расшифровать text-enc.txt без сохранения вывода , просто посмотрите его в текстовом редакторе (скажем, возвышенное...
02.09.2018
1
ответ

Apache + мод _Сборка ssl не связана с моей сборкой OpenSSL

Я провел некоторое время в Интернете, но ничего из того, что я нашел, не помогло. Я использую CentOS 6 64bit и хотел бы скомпилировать Apache с модом _ssl и мне нужно связать его с моей собственной сборкой OpenSSL (...
29.08.2018
1
ответ

настройка syslog-ng на RHEL 7 не работает с зависимостью OpenSSL версии 0.9.8

Сборка последнего syslog-ng (3.17.2, а не упакованной версии в EPEL, которая 3.5.6, собранной 30-Dec-2015) с сайта https://github.com/balabit/syslog-ng/releases В середине ./configure --prefix=/app/.....
26.08.2018
1
ответ

Ошибка с использованием OpenSSL с SOCAT - SSL3_CHECK_CERT_AND_ALGORITHM : ключ DH слишком маленький

Краткая версия вопроса, предполагая существование соответствующих файлов, почему следующая последовательность команд не работает? SOCAT TCP-SULLEL: 10001, FORK EXEC: '/ BIN / CAT' & SoCat OpenSSL-прослушивание: ...
23.08.2018
1
ответ

Проблемы Apache SSL (Centos 7)

Я удалил / etc / pki / tls / certain и / etc / pki / tls / certs, после этого я не могу получить доступ к странице. Я видел в журналах по ошибке, как [SUEXEC: УВЕДОМЛЕНИЕ] [PID 30215] AH01232: Механизм SUEXEC включен (обертка: / usr / ...
14.08.2018
1
ответ

Как запустить мой сборник Python, а не установлена ​​система

Я скомпилировал Python3.6.5 из источника и связал его с моим компилированным OpenSSL, как следующее: экспорт ldflags = "- l / usr / local / openssl / lib / l / usr / local / openssl / lib64 /" Экспорт LD_LIBRARY_PATH = "/ USR / ...
05.08.2018
1
ответ

Как использовать SPOMENSSL SMIME -Sign Чтобы получить дайджестную стоимость в XML?

хотел знать команду speenssl smime -sign, чтобы получить дайвую ценность. Что-то вроде ниже - MIME-версия: 1.0 Content-Type: MultipAlter / Подпись; Протокол = "Приложение / pkcs7- Подпись "; miccallg =" Sha-256 "; ...
20.07.2018
1
ответ

проверка действительного сертификата SSL сообщает как «Самоподписанный» и не работает на ubuntu 14.04 для сайтов, подписанных Godaddy CA, несмотря на то, что корневые CA установлен

Система: Ubuntu 14.04, обновленная до последней версии. openssl, ca-сертификаты, wget установлен Симптомы: wget https://api.tcell.io приведет к этой ошибке: ОШИБКА: невозможно проверить api.tcell.io ...
20.06.2018
1
ответ

Как установить php7 на solaris 10 с OpenSSL 1.0.1

Я пытаюсь установить php7 на Solaris 10. OpenSSL 1.0.1 был установлен с https://www.opencsw.org/packages/libssl1_0_0/ Чтобы проверить установленный ssl, я сделал pkginfo -i | grep -i "ssl" и ...
31.05.2018
1
ответ

Конфигурация конфигурации Apache SSL отказалась от подключения: errno = 111

Я пытаюсь настроить SSL на старом сервере OpenSUSE: OpenSUSE 11.4 (x86_64) Версия = 11.4 CODENAME = CELADON Я включил модуль Apache SSL: Apache2CTL -M Загруженные модули: Core_Module (статический) ...
30.05.2018