0
ответов

Правильная компиляция OpenDKIM на Alpine

Фон Здравствуйте, OpenDKIM доступен в официальном репозитории apk, но не включает в себя важные конфигурационные флаги, которые мне нужны, такие как --с -odbx и --с бэкендом -sql -. Я смог его скомпилировать...
14.08.2021
0
ответов

Не удалось получить сертификат локального эмитента (, но хранилище сертификатов доверенного центра сертификации -выглядит нормально)

Это отняло у меня много часов работы. Я прочитал много других статей и вопросов по Stackexchange -и пробовал другие вещи, но пока без положительного результата. Запуск Ubuntu20/Nginx/...
28.07.2021
0
ответов

Не удалось получить одноразовый номер. Попробуем еще раз при использовании acme

Когда я использую эту команду для создания сертификата в CentOS 7.6 :acme.sh --issue --dns dns _cf -dpoemhub.top -d *.poemhub.top -k ec -256 показывает эту ошибку :[Вс, 11 июля 23 :09 :28 CST 2021] Использование CA :...
11.07.2021
0
ответов

PAM не может открыть dlopen (sensepam.so ):/lib/security/sensepam.so :неопределенный символ :OPENSSL _init _crypto

Я пишу модуль аутентификации linux pam с программированием на C под Ubuntu. Моя идея заключается в том, чтобы при входе в систему вводились имя пользователя и пароль, которые сравниваются с сохраненными именем пользователя и паролем веб-сервера, если они.
05.07.2021
0
ответов

Как использовать неподписанный открытый ключ для шифрования большого файла с помощью openssl?

openssl таким образом может шифровать только небольшие файлы :openssl rsautl -encrypt -pubin -inkey public _key.pem -in secret.txt -out secret.enc openssl, как я обнаружил, предложенный здесь, выдает ошибку :смайм openssl -...
19.10.2020
0
ответов

Как использовать хэш-строку openssl shake256 в хэш-строке указанной длины -?

Как использовать хэш-строку openssl shake256 для хэш-строки указанной длины -? Я использую следующую команду для создания строки хэша Shake256 с длиной по умолчанию в Linux :эхо -n 28713 | открываетсл...
10.07.2020
0
ответов

Сохранение в файле с параметром тишины или без него в «клиенте openssl s _»

Я играл в онлайн-игру с захватом флага, где выполнял openssl для сервера, который возвращал закрытый ключ для ssh на другой сервер. Это команда, которую я выполнил :openssl s _client -connect...
30.05.2020
0
ответов

Как создать сертификаты для EAP -TLS Wi -Fi?

Я хочу подключить компьютер с Linux к WPA2 Enterprise Wi -Fi (, которым я управляю ). Сертификаты, которые я создал с помощью OpenSSL, хорошо работают с устройствами Android и iOS, но я не могу понять, какие типы...
30.04.2020
0
ответов

Чтение конфигурации из файла конфигурации openssl

Я пытаюсь найти подсказку или решение для чтения значений конфигурации openssl в сценарии оболочки. Позвольте мне предоставить вам немного больше деталей. У меня есть файл openssl.conf со следующим упрощенным содержимым: ...
10.04.2020
0
ответов

openssl: локальная установка вызвала проблему с сертификатом

Чтобы установить Python из исходного кода без разрешения root, мне пришлось установить openssl, что я и сделал, используя следующие команды: wget https://www.openssl.org/source/openssl -1.1.1e.tar.gz tar -xzvf openssl-...
19.03.2020
0
ответов

Что означает «300222061712Z» в базе данных ЦС openssl?

Что означает «300222061712Z» в базе данных CA openssl? $ cat index.txt V 300222061712Z 05 неизвестно (скрыто)
25.02.2020
0
ответов

Как включить сертификаты MD5 в wpa_supplicant с OpenSSL 1.1?

После обновления до Debian 10 я не могу подключиться к eduroam. Как оказалось, мой работодатель решил использовать EAP-TLS с клиентскими сертификатами, подписанными с помощью хеш-функции MD5. Из того, что я могу найти...
06.01.2020
0
ответов

Принудительно использовать TLS V1.2 при обмене данными с клиентом?

Я хочу проверить вменяемость, чтобы убедиться, что то, что меня попросили расследовать, действительно достижимо. В настоящее время я создаю сервер Centos7, который будет использоваться для доставки файлов на AWS S3, ...
13.11.2019
0
ответов

Генерация дубликатов с OpenSSL CA

На работе у многих наших внутренних серверов есть SSL-сертификаты, которые мы сгенерировали с помощью openssl (с помощью некоторых простых скриптов). Генерация работает отлично, но последующая обработка требует улучшений, так как ...
21.07.2019
0
ответов

Шифрование хэша с помощью RSA

Мне нужно зашифровать хэш, например: 2c1400f69867571ab4e60d3b8f01e0b17c7be89e321f91f8a07cd39eeba202e2 с помощью алгоритма RSA, используя открытый ключ (например: mykey.key), который мне уже предоставили. Как мне ...
21.03.2019
0
ответов

Автоматизация Certbot для OSX Server ошибка в сценарии get_cert.sh [закрыто]

В настоящее время я столкнулся с проблемой на моей машине Mac OS-X El Capitan при запуске certbot (или в основном letsencrypt). Моя машина - это mac mini, на которой предположительно работает MDM-решение с ...
18.03.2019
0
ответов

обновить OpenSSL с 0.9.8w до 1.0.0i или 1.0.1a на сервере Linux [дубликат]

Я хочу обновить OpenSSL с 0.9.8w до 1.0.0I или 1.0.1a. Я использую os.name Linux os.version 2.6.18-164.9.1.el5
10.03.2019
0
ответов

разделить (однострочный) пакет сертификатов на 2 файла

У меня есть один ЧАСТНЫЙ КЛЮЧ RSA и один СЕРТИФИКАТ в одной строке, и я должен разделите его на один файл .key и .crt. Возможно ли это с помощью sed и / или awk? EDI1: пример (как вы можете видеть буквально в одной строке) ...
09.02.2019
0
ответов

Как установить Self Seigned .pem Сертификат для приложения в openSUSE?

Недавно мое рабочее место обновилось Политика использования в Интернете и наложена слой безопасности Sophos для мониторинга трафика. Я пытаюсь клонировать Git Reppo (используя команду GIT Clone), но получая это ...
29.01.2019
0
ответов

PHP Curl при доступе к SSL замедляет соединение. Как исправить?

После миграции на новый сервер наши скрипты резко замедлились. Некоторые способы устранения неполадок показали, что замедление произошло во время соединений Curl, когда сервер пытался загрузить ssl-сертификат.
08.01.2019
0
ответов

Самоподписанный сертификат с CRL DP? Это вообще возможно?

Я привык создавать самозаверяющие сертификаты для локального использования с помощью: openssl req -newkey rsa:2048 -nodes -keyout key.pem -x509 -days 365 -out certificate.pem openssl pkcs12 -inkey key.pem -in ...
15.12.2018
0
ответов

Обновление OpenSSH на RHEL 5.5

Я должен обновить OpenSSH на моем RHEL 5.5 из-за CVE-2018-15473. Моя версия OpenSSH - OpenSSH_4.3P2 и должна быть обновления openssh_7.9, когда я хочу сделать это, я получаю это сообщение при использовании Configure. ..
08.12.2018
0
ответов

Openssl для файлов, найденных командой find unix

Я могу найти файлы, которые ищу, примерно так: find. -name "* .mp3"; Я хочу что-то вроде этого: найти. -name "* .mp3" -exec openssl enc -e -aes-256-cbc -in path / to / file.mp3 ...
25.08.2018
0
ответов

Установка libssl1.0.0 и OpenSSL 1.0 в Debian 6

Мы пытаемся подключиться к нашему серверу, где для его конфигурации требуется протокол TLS1.1 для подключения. Репозитории Debian 6 не имеют прямых резервных копий для libssl1.0.0 и OpenSSL. Нам нужно немного ...
21.08.2018
0
ответов

libapache2-mod-php7.0 не работает в Debian Stretch

Я пытаюсь установить PHP 7.0 в Debian 9.4. Когда я устанавливаю libapache2-mod-php7.0, я получаю следующую ошибку. Синтаксическая ошибка в строке 141 файла /etc/apache2/apache2.conf: Синтаксическая ошибка в строке 3 файла /etc/...
15.04.2018
0
ответов

Ошибка подписания сертификата

Я пытаюсь создать и подписать сертификат для служб электронной почты. Используя это. Все шло хорошо, пока я не добрался до: sudo openssl ca -in server.csr -config /etc/ssl/openssl.cnf После ввода ...
06.03.2018
0
ответов

Сгенерировать HMAC в Bash без раскрытия секрета

Я хотел бы вычислить дайджест HMAC-SHA512 в моем сценарии bash. Пока что я обнаружил, что только это повторяется много раз на многих разных сайтах. echo -n сообщение | openssl dgst -sha256 -hmac secret -binary> ...
27.01.2018
0
ответов

openssl -showcerts с -servername дает неправильный якорь / корень?

Несмотря на чтение нескольких сообщений SO по этой теме (например, и например), openssl s_client -showcerts -servername загружает неправильный якорь / корневой сертификат, тогда как мой веб-браузер показывает правильный якорь / корневой сертификат ...
26.01.2018
0
ответов

Debian 9 / старая версия openssl

Мне нужно установить openssl 1.0 на debian 9 (stretch). когда я запускаю apt-get install openssl, по умолчанию устанавливается версия 1.1. как я могу изменить репозиторий, чтобы установить старую версию ...
26.01.2018
0
ответов

Извлечь промежуточный сертификат из вывода openssl s_client

Я ищу для простого способа получить детали промежуточного сертификата из openssl s_client. Я могу просто передать вывод в openssl x509, но сначала он принимает листовой сертификат. Я придумал этот скрипт, он работает ...
19.12.2017