Unix-подобные системы
две команды с конвейерами, каждая из которых считывает пароль из stdin
00
Вопрос или проблема Есть ли способ разумно сделать это: scp user@host:/path/to/file /dev/tty | openssl [options] | less без создания файла и без необходимости указывать пароль непосредственно в аргументах? Проблема в том, что оба процесса запрашивают
Убунту
Sendmail TLS не работает с 22.04 LTS Ошибка: ssl3_get_record: неверный номер версии после аутентификации
00
Вопрос или проблема Я не могу заставить Sendmail работать с TLS (STARTTLS) на версии 22.04. У меня получается это сделать с той же конфигурацией на ArchLinux. Машины имеют почти идентичные файлы sendmail.cf и сертификаты, единственное отличие –
Системное администрирование и сети
Как сгенерировать .key и .crt файлы из JKS файла для httpd сервера Apache
00
Вопрос или проблема У меня есть только файл mycert.jks. Теперь мне нужно извлечь и сгенерировать файлы .key и .crt и использовать их в сервере Apache httpd. SSLCertificateFile /usr/local/apache2/conf/ssl.crt/server.crt SSLCertificateKeyFile /usr/local/apache2/conf/ssl.
Unix-подобные системы
Ошибка при установке openssl-devel [sss_cache] версия БД слишком старая
00
Вопрос или проблема Я создаю экземпляр RHEL8, и при установке openssl-devel и python36-devel я получаю ошибку [sss_cache] [sysdb_domain_cache_connect] (0x0010): версия БД слишком старая [0.23], ожидаемая [0.24] для домена implicit_files!
Вопросы и ответы
Как изменить пару ключей существующего самоподписанного сертификата?
00
Вопрос или проблема У меня есть существующий самоподписанный (корневой) сертификат x.509. Мне нужно изменить его закрытый ключ (а следовательно, и открытый ключ, очевидно). Как это сделать? Новая “копия” изначально не будет доверенной никому
Убунту
update-alternatives: ошибка: неизвестный аргумент
00
Вопрос или проблема Я пытаюсь использовать update-alternatives для разных версий OpenSSL на машине с Ubuntu 22. Следующее работает для OpenSSL 3 (после sudo -i): update-alternatives \ --install /usr/bin/openssl openssl /usr/local/openssl/3.
Системное администрирование и сети

Не удается избавиться от ошибки net::ERR_CERT_COMMON_NAME_INVALID в Chrome с самоподписанными сертификатами.

01
Вопрос или проблема В интернете много вопросов, где люди испытывают сложности с настройкой самоподписанных сертификатов для использования в локальной сети. Вот несколько ссылок: Как заставить Chrome принять самоподписанный сертификат localhost Chrome
Системное администрирование и сети
Как просмотреть все SSL-сертификаты в пакете?
00
Вопрос или проблема У меня есть пакет сертификатов в файле .crt. При выполнении команды openssl x509 -in bundle.crt -text -noout отображается только корневой сертификат. Как увидеть остальные сертификаты? http://comments.gmane.
Информационная безопасность
Безопасная расшифровка файла, зашифрованного OpenSSL, на удаленном сервере без раскрытия пароля суперпользователю
00
Вопрос или проблема У меня есть файл, зашифрованный с помощью OpenSSL на удаленном сервере, который мне нужно расшифровать. Однако я не хочу, чтобы пользователь root на этом сервере имел доступ к моему паролю для расшифровки. Я понимаю, что использование
Убунту
Как запустить/подключить движок OpenSSL tpm2tss на Ubuntu 22.04?
00
Вопрос или проблема Я работаю над проектом, в котором плата имеет устройство TPM2. Идея состоит в том, чтобы поместить туда ключевую информацию и извлечь ее для загрузки сертификата. Я учусь по ходу дела, мне нужно использовать среды выполнения .
Unix-подобные системы
Как собрать OpenSSL из исходников, не полагаясь на /lib/libcrypto.so
00
Вопрос или проблема После нескольких сессий интенсивного поиска в Google и попыток различных подходов с ChatGPT, я, похоже, зашёл в тупик. Моя проблема возникает, когда я пытаюсь собрать OpenSSL из исходников: кажется, что процесс сборки хочет связаться с libcrypto.
Системное администрирование и сети
Создание ECDH сертификата с помощью OpenSSL
00
Вопрос или проблема Возможно ли создать запрос на подпись сертификата в OpenSSL с ограниченным алгоритмом ключей: id-ECDH (oid: 1.3.132.1.12) как это определено в RFC5480. Каждая моя попытка сгенерировать ключ приводит к выбору неограниченного алгоритма (id-ecPublicKey).
Unix-подобные системы
Получить общее имя (CN) из SSL-сертификата?
00
Вопрос или проблема У меня есть файл SSL CRT в формате PEM. Есть ли способ извлечь общее имя (CN) из сертификата с помощью командной строки? Если у вас установлен openssl, вы можете выполнить: openssl x509 -noout -subject -in server.pem certtool -i <
Системное администрирование и сети
Google App Engine с поддержкой PHP 8.3 и устаревшим OpenSSL
00
Вопрос или проблема Я изменил версию PHP на PHP 8.3 на платформе Google App Engine и заметил, что Google изменил версию OpenSSL, при этом поддержка устаревших функций по умолчанию отключена. Я использую файл .p12, созданный в Windows, и когда я попытался
Информационная безопасность
Какие алгоритмы временных ключей сервера разрешены на каждом уровне SECLEVEL?
00
Вопрос или проблема Я узнал, что могу напечатать информацию о разрешенных шифровых наборах для каждого уровня безопасности (SECLEVEL) с помощью openssl ciphers -v -s -tls1_2 'EECDH+AESGCM @SECLEVEL=2' ECDHE-ECDSA-AES256-GCM-SHA384 TLSv1.
Unix-подобные системы
OfflineIMAP и сертификаты CA
00
Вопрос или проблема Этот вопрос касается offlineimap, но в данной ситуации я хотел бы получить ресурсы для обучения SSL-сертификатам и всему, что с ними связано. Я загрузил последнюю версию offlineimap (7.0.6) и после того, как закончил с минимальной
Вопросы и ответы
Не удалось получить закрытый ключ с помощью PEM_read_bio_PUBKEY()
00
Вопрос или проблема Я пытался загрузить открытый ключ и не смог. Сначала я создал закрытый и открытый ключи с помощью openssl следующим образом. $ openssl genrsa -out test-priv.pem 4096 $ openssl req -subj '/C=US/ST=Texas/L=Fort Worth/O=ABC Corporation, Inc.
Информационная безопасность
Срок действия ключей сессии DTLS
00
Вопрос или проблема У меня есть UDP-клиентское приложение, которое работает долго: в идеале, оно постоянно передает данные на сервер. Я использую Безопасность транспортного слоя для дата그램 (DTLS), чтобы защитить UDP-связь. Как часто DTLS обновляет сессионные
Вопросы и ответы
Ошибка рукопожатия шифровального набора TLS 1.2 при подключении к SQL Server с помощью sqlcmd
00
Вопрос или проблема Ошибка рукопожатия шифровального набора TLS 1.2 при подключении к SQL Server с помощью sqlcmd Я пытаюсь создать контейнер Docker для манипуляции данными из SQL Server. Описание проблемы и вовлеченных устройств Вот список соответствующих
Вопросы и ответы
Необычная ошибка: невозможно открыть исходный файл “internal/e_os.h” (зависимость от “string”)
00
Вопрос или проблема У меня есть проект на C++, над которым я работаю, и я включаю исходный код OpenSSL из CMake. Всё работает нормально, и я могу компилировать и связывать его без проблем. Но теперь у меня возникла проблема в VSCode, где большинство функций