Системное администрирование и сети
Как удалить пароль закрытого ключа из контейнера pkcs12?
00
Вопрос или проблема Я извлек сертификат с помощью команды SSL/export в Chrome. Затем я передал его как ввод в openvpn – в конфигурации для openvpn: pkcs12 "путь/к/pkcs12_контейнеру" При вызове openvpn ~/openvp_config он запрашивает пароль для закрытого
Компьютеры и программы
Существует ли возможность подавить отображение прогресса в OpenSSL?
00
Вопрос или проблема При генерации закрытого ключа OpenSSL выводит точки прогресса в консоль в виде точек. В моем автоматизированном конвейере сборки это приводит к тому, что на каждой строке выводится одна точка, что загромождает экран.
Компьютеры и программы
Windows: Сброс SSL/TLS соединения после ClientHello (ECONNRESET / write:errno=10054)
00
Вопрос или проблема Я использую Windows Server 2012 в качестве рабочей станции. Проблема заключается в том, что HTTPS-соединения, инициируемые node.js, случайным образом терпят неудачу. Возможно, это системная проблема, и не только node затрагивается
Системное администрирование и сети
Сервер бэкенда Haproxy недоступен из-за недействительного ответа на уровне 6, не удалось выполнить SSL-рукопожатие?
00
Вопрос или проблема У нас есть два сервера, которые находятся в разных сетях. Мы хотим иметь ssl-связь от клиента к фронтэнду и от фронтэнда к бэкенду. Фронтенд может принимать и завершать ssl-трафик, связь ssl на бэкенде не происходит, с следующей ошибкой: “
Убунту
Как использовать OpenSSL 1.1.1 в Ubuntu 22.04?
00
Вопрос или проблема Я понимаю, что Ubuntu 22.04 обновился до OpenSSL 3.0. Это сломало мой скрипт подключения к безопасной WiFi-точке доступа университета, поскольку «некоторые небезопасные алгоритмы отключены по умолчанию». Я не хочу откатываться до версии 1.
Компьютеры и программы
Git предупреждение: неподдерживаемая версия SSL TLS v1.2: используется значение по умолчанию
00
Вопрос или проблема Я пытаюсь клонировать git-репозиторий и получаю следующее предупреждение и сообщение об ошибке: Клонирование в 'projectname'... предупреждение: неподдерживаемая версия ssl tlsv1.2: используется по умолчанию * Не удалось найти хост <
Системное администрирование и сети
OpenSSL routines:ssl3_read_bytes:tlsv1 тревога внутренней ошибки с kubernetes и caddy
00
Вопрос или проблема Мой домен androz2091.fr указывает на однопроцессорный кластер Kubernetes. Caddy установлен на узле (на хосте, а не внутри k8s) и использует DNS кластера для перенаправления на правильный сервис. Вот мой Caddyfile.
Системное администрирование и сети
Не удается перезапустить apache2 на сервере Debian – “Не удалось загрузить /usr/local/apache2/modules/libphp5.so в сервер”
00
Вопрос или проблема Хорошо… Я что-то вроде новичка, когда дело доходит до серверов, и у меня возникли некоторые проблемы с перезапуском apache на моем веб-сервере Debian. Я только что запустил следующее: aptitude install apache2 openssl Сразу после
Системное администрирование и сети
Соберите curl с openssl
00
Вопрос или проблема Я пытаюсь скомпилировать curl с поддержкой openssl, и хотя я пробовал на протяжении нескольких часов, я все еще не могу понять, что я делаю не так. Вот что я сделал: скомпилировать openssl вот так: cd /usr/local/install/openssl-1.
Убунту
./libpq.so.5: /lib/x86_64-linux-gnu/libcrypto.so.10: версия `libcrypto.so.10′ не найдена (требуется ./libpq.so.5)
00
Вопрос или проблема Я обновил свой сервер до Ubuntu 24.04. Ранее он работал на 20.04. Этот сервер запускает программное обеспечение, которое имеет свою собственную среду Postgres DB. При использовании psql он сообщал, что не может найти libssl.
Вопросы и ответы
cmake Ссылка на OpenSSL не удалась, неразрешенная ссылка на функции openssl
00
Вопрос или проблема Я пытаюсь создать проект, который связывается с openssl с использованием CMake. На этапе связи возникают ошибки. Одна из общих библиотек не может найти определенные функции openssl, хотя эта общая библиотека построена успешно.
Системное администрирование и сети
Как мне изменить пароль файла .pfx, чтобы .net его принял?
00
Вопрос или проблема У меня есть файл .pfx, копию которого я хотел бы сделать с другим паролем. Я попробовал следующую команду: openssl pkcs12 -in old.pfx -out tmp.pem -nodes openssl pkcs12 -export -out new.pfx -in tmp.pem Результирующий new.
Unix-подобные системы
Сборка Apache + mod_ssl не связывается с моей сборкой OpenSSL
00
Вопрос или проблема Я потратил некоторое время на поиски в интернете, но ничего из найденного не помогает. Я использую CentOS 6 64bit и хотел бы скомпилировать Apache с mod_ssl и нужно связать его с моей сборкой OpenSSL (которая новее, чем версия, предоставленная ОС).
Информационная безопасность
openssl и подключаемые движки дайджестов
00
Вопрос или проблема Итак, в LibreSSL, скажем, у меня есть вызов вроде openssl req -newkey gost2001 -pkeyopt dgst:streebog256 -pkeyopt paramset:A -streebog256 \ -nodes -subj "/C=Some/ST=Some/O=FooBar LLC/CN=John Doe/[email protected]" \ -keyout /tmp/key.
Убунту
Как заставить OpenSSL на Ubuntu 22.04 использовать TPM2?
00
Вопрос или проблема Я использую Ubuntu 22.04, и на моем компьютере установлен TPMv2. Я хочу использовать TPM для хранения секретов (таких как закрытые ключи веб-сервера) или, по крайней мере, использовать его в качестве генератора случайных чисел.
Системное администрирование и сети
OpenSSL неправильный номер версии при выпуске сертификатов
00
Вопрос или проблема Проблемы с созданием сертификатов на сервере RHEL8 с поддержкой FIPS. Сертификаты будут использоваться с сервером Postfix. Получены следующие ошибки. Это связано с FIPS? CONNECTED(00000003) 140621555345216:error:1408F10B: SSL routines:ssl3_get_record:wrong
Системное администрирование и сети
Проблемы с выдачей сертификатов с использованием OpenSSL и RHEL8
00
Вопрос или проблема Проблемы с созданием сертификатов на сервере RHEL8. Сертификаты будут использованы с сервером Postfix, и возникают следующие ошибки. Связано ли это с FIPS? CONNECTED(00000003) 140621555345216:error:1408F10B:SSL routines:ssl3_get_record:wrong
Вопросы и ответы
попробуйте понять функции OpenSSL EVP_DigestSign
00
Вопрос или проблема Я все еще учусь использовать функции EVP_DigestSign (https://docs.openssl.org/master/man3/EVP_DigestSignInit/#description). Одна вещь, которая меня смущает, это то, что тип дайджеста каким-то образом ограничен типом ключа. Цитата: “
Информационная безопасность
SMIME расшифровка электронной почты с использованием закрытого ключа – что я делаю не так?
00
Вопрос или проблема У меня есть зашифрованный файл .eml и закрытый ключ. Я много раз искал это в интернете, но не смог найти способ расшифровать электронную почту с помощью OpenSSL. Я пробовал эту команду: smime -decrypt -in encrypted.
Информационная безопасность
OpenSSL: лучший способ получить sha256 хеш из двух sha256 хешей
01
Вопрос или проблема У меня есть два хеша sha256 в виде шестнадцатеричных строк HASH1=b5bb9d8014a0f9b1d61e21e796d78dccdf1352f23cd32812f4850b878ae4944c HASH2=7d865e959b2466918c9863afca942d0fb89d7c9ac0c99bafc3749504ded97730 Теперь я хочу создать новый SHA256