Вопросы и ответы
Как правильно сгенерировать общий секрет по Диффи-Хеллману (группа 14)
00
Вопрос или проблема Я пишу простой SSH-клиент на C с использованием библиотеки openSSL и группы Диффи-Хеллмана 14. Я считаю, что мне удалось успешно реализовать своего клиента до шага вывода общей ключевой информации (K) на этапе верификации сервера по Диффи-Хеллману.
Unix-подобные системы
проблема с openssl при установке apache 2.4.23
00
Вопрос или проблема Я пытаюсь установить apache2.4.23 на centos 6.8 и получаю это: ab.c: В функции 'main': ab.c:2398: предупреждение: неявное объявление функции 'SSLv2_client_method' ab.c:2398: предупреждение: присваивание делает указатель из целого числа без приведения ab.
Системное администрирование и сети
Почему я получаю ошибку openssl: неизвестный параметр для -adext?
00
Вопрос или проблема Я пытаюсь сгенерировать CSR с использованием openssl с альтернативными именами субъектов, однако получаю ошибку, указывающую на отсутствие опций для adext. См. команду ниже.. Я использую OpenSSL 1.0.2k-fips openssl req -new \ -newkey
Системное администрирование и сети
Что вызывает ошибку SSH: kex_exchange_identification: Соединение закрыто удаленным хостом?
06
Вопрос или проблема Я настроил SSH-сервер онлайн, который доступен публично для всех. Поэтому, я получаю много соединений от IP-адресов со всего мира. Странно, но никто на самом деле не пытается аутентифицироваться для открытия сессии.
Системное администрирование и сети
Mercurial Hg Python библиотека openssl не сможет подключиться к стандартной SSL настройке Apache v2.
00
Вопрос или проблема Я пытаюсь выполнить hg pull --insecure на ноутбуке с Mac OS X против hgweb Mercurial, работающего на веб-сервере Apache v2. Я получаю ошибку на командной строке: abort: could not set ciphers: No cipher can be selected.
Unix-подобные системы
Существует ли способ использовать openssl cms с симметричным ключом, не exposing ключ в командной строке?
00
Вопрос или проблема Я использую openssl cms для шифрования и подписи файлов, отправляемых на встроенные устройства с Linux. Для этапа проверки я использую PKI, а для этапа расшифровки – симметричный ключ. Недавно мне пришло в голову, что когда на встроенном
Unix-подобные системы
Понижение версии с OpenSSL 3.0.2 до 1.1.1 – насколько много всего может сломаться?
00
Вопрос или проблема Недавно я обновился до Pop!_OS (дистрибутив на базе Ubuntu) 22.04, который поставляется с OpenSSL 3.0.2, что создает проблему: Unity (игровой движок) ожидает 1.1.1 spotify-tui ожидает 1.1.1 и многие другие программы ожидают 1.
Убунту
OpenSSL SSL_connect: SSL_ERROR_SYSCALL при подключении к storage.googleapis.com:443
00
Вопрос или проблема Я пытался установить minikube на своей машине с Ubuntu в соответствии с этим постом. Но каждый раз, когда я пытаюсь запустить… curl -Lo minikube https://storage.googleapis.com/minikube/releases/latest/minikube-linux-amd64 \ &
Информационная безопасность
OpenSSL: как получить соответствующий subject_hash из CMS SignerInfo?
00
Вопрос или проблема Итак, OpenSSL может вычислить хеш-значение для X509 сертификатов, которое уникально идентифицирует этот сертификат: https://www.openssl.org/docs/man1.0.2/man1/x509.html (аргумент -hash или -subject_hash) Теперь, если у меня есть файл CMS (https://www.
Убунту
модуль ‘lib’ не имеет атрибута ‘X509_V_FLAG_CB_ISSUER_CHECK’
00
Вопрос или проблема Я использовал python 3.6 на своем компьютере с ubuntu и столкнулся с этой ошибкой при проведении тестирования: CryptographyDeprecationWarning: Python 3.6 больше не поддерживается основной командой Python. Поэтому поддержка этого языка
Unix-подобные системы
Сборка Python с поддержкой OpenSSL
00
Вопрос или проблема У меня следующая структура директорий: nchambers@nchambers-305E4A-305E5A-305E7A:~/mini-bin$ la 2to3 cpp-5.3.0 gcov-5.3.0 grmid-5.3.0 objcopy-2.25.1 python3.5-config .sources 2to3-3.5 elfedit-2.25.1 gcov-tool-5.
Unix-подобные системы
Нет сертификата в /etc/ssl/certs
00
Вопрос или проблема Я работаю над встроенной системой Linux (kernel-5.18.18) для платформы SOC. Система имеет скомпилированный openssl, и есть приложение, подключающееся к облачному серверу. Но приложение не смогло запуститься с ошибкой 'Ошибка: SSLCertificateFile
Информационная безопасность
Выбор “метода” OpenSSL между TLS 1.2 и 1.3 [дубликат]
00
Вопрос или проблема Этот вопрос уже имеет ответы здесь: Как выбирается версия TLS между клиентом и сервером? [дубликат] (2 ответа) Кто отвечает за выбор набора шифров TLS – клиент или сервер? (3 ответа) Что именно определяет, какая версия SSL/TLS
Информационная безопасность
Почему в этом TLS-рукопожатии ClientHello, ServerHello и т.д. не сопровождаются в пакетах ACK?
00
Вопрос или проблема В процессе рукопожатия TLS я заметил, что ключевые сообщения, такие как ClientHello и ServerHello, не передаются в пакетах ACK, а отправляются как отдельные пакеты. С точки зрения сетевой эффективности это кажется неэффективным, так
Системное администрирование и сети
Я купил SSL у провайдера доменов, но не нашел приватный ключ. Как сгенерировать приватный ключ?
00
Вопрос или проблема Этот вопрос был мигрирован с Information Security Stack Exchange, потому что на него можно ответить на Server Fault. Мигрирован 42 минуты назад. Я новичок в конфигурации SSL. Я купил 3-летний SSL у domain.com для конфигурации nginx
Информационная безопасность
Я купил SSL у провайдера доменов, но не нашёл приватный ключ. Как сгенерировать приватный ключ?
00
Вопрос или проблема Этот вопрос был мигрирован с Information Security Stack Exchange, потому что на него можно ответить на Server Fault. Мигрирован 29 минут назад. Я новичок в конфигурации SSL. Я купил 3-летний SSL сертификат на domain.
Системное администрирование и сети
Как отладить OpenSSL SSL_read: ошибка:14094410:функции SSL:ssl3_read_bytes:сбой рукопожатия sslv3, errno 0
00
Вопрос или проблема У нас настроен nginx с аутентификацией клиентских сертификатов, работающий на docker, мы используем только следующие SSL-настройки: ssl_protocols TLSv1.2; ssl_ciphers HIGH:!aNULL:!eNULL:!EXPORT:!DES:!RC4:!MD5:!PSK:!aECDH:!EDH-DSS-DES-CBC3-SHA:!EDH-RSA-DES-CBC3-SHA:!KRB5-DES-CBC3-SHA:!CAMELLIA;
Вопросы и ответы
Требуется помощь в обновлении OpenSSL 3.3.2 в Yocto
00
Вопрос или проблема Мы находимся в процессе обновления OpenSSL с версии 1.0.2 до 3.3.2 в нашей среде Yocto (Pyro). Во время сборки мы столкнулись с проблемой, связанной с этапом конфигурации. Конкретный лог ошибок выглядит следующим образом: | DEBUG
Компьютеры и программы
Как экспортировать открытый ключ в формате PEM с помощью GnuPG?
00
Вопрос или проблема Я пишу программное обеспечение, которое использует библиотеку OpenSSL для проверки DSA подписей. У меня есть открытые ключи от отправителей в формате GPG. Как я могу преобразовать их в .pem, чтобы OpenSSL мог их читать?
Вопросы и ответы
Местоположение закрытого ключа не указано в команде создания сертификата в OpenSSL.
00
Вопрос или проблема Я следую этому уроку от PKI -> https://pki-tutorial.readthedocs.io/en/latest/simple/index.html У меня есть вопрос: Как команда создания сертификата определяет, какой закрытый ключ (вместе с его местоположением) будет использоваться для подписи сертификата?