openssl
Unix-подобные системы
Вопрос или проблема Есть ли способ разумно сделать это: scp user@host:/path/to/file /dev/tty | openssl [options] | less без создания файла и без необходимости указывать пароль непосредственно в аргументах? Проблема в том, что оба процесса запрашивают
Убунту
Вопрос или проблема Я не могу заставить Sendmail работать с TLS (STARTTLS) на версии 22.04. У меня получается это сделать с той же конфигурацией на ArchLinux. Машины имеют почти идентичные файлы sendmail.cf и сертификаты, единственное отличие –
Системное администрирование и сети
Вопрос или проблема У меня есть только файл mycert.jks. Теперь мне нужно извлечь и сгенерировать файлы .key и .crt и использовать их в сервере Apache httpd. SSLCertificateFile /usr/local/apache2/conf/ssl.crt/server.crt SSLCertificateKeyFile /usr/local/apache2/conf/ssl.
Unix-подобные системы
Вопрос или проблема Я создаю экземпляр RHEL8, и при установке openssl-devel и python36-devel я получаю ошибку [sss_cache] [sysdb_domain_cache_connect] (0x0010): версия БД слишком старая [0.23], ожидаемая [0.24] для домена implicit_files!
Вопросы и ответы
Вопрос или проблема У меня есть существующий самоподписанный (корневой) сертификат x.509. Мне нужно изменить его закрытый ключ (а следовательно, и открытый ключ, очевидно). Как это сделать? Новая “копия” изначально не будет доверенной никому
Убунту
Вопрос или проблема Я пытаюсь использовать update-alternatives для разных версий OpenSSL на машине с Ubuntu 22. Следующее работает для OpenSSL 3 (после sudo -i): update-alternatives \ --install /usr/bin/openssl openssl /usr/local/openssl/3.
Системное администрирование и сети
Вопрос или проблема В интернете много вопросов, где люди испытывают сложности с настройкой самоподписанных сертификатов для использования в локальной сети. Вот несколько ссылок: Как заставить Chrome принять самоподписанный сертификат localhost Chrome
Системное администрирование и сети
Вопрос или проблема У меня есть пакет сертификатов в файле .crt. При выполнении команды openssl x509 -in bundle.crt -text -noout отображается только корневой сертификат. Как увидеть остальные сертификаты? http://comments.gmane.
Информационная безопасность
Вопрос или проблема У меня есть файл, зашифрованный с помощью OpenSSL на удаленном сервере, который мне нужно расшифровать. Однако я не хочу, чтобы пользователь root на этом сервере имел доступ к моему паролю для расшифровки. Я понимаю, что использование
Убунту
Вопрос или проблема Я работаю над проектом, в котором плата имеет устройство TPM2. Идея состоит в том, чтобы поместить туда ключевую информацию и извлечь ее для загрузки сертификата. Я учусь по ходу дела, мне нужно использовать среды выполнения .
Unix-подобные системы
Вопрос или проблема После нескольких сессий интенсивного поиска в Google и попыток различных подходов с ChatGPT, я, похоже, зашёл в тупик. Моя проблема возникает, когда я пытаюсь собрать OpenSSL из исходников: кажется, что процесс сборки хочет связаться с libcrypto.
Системное администрирование и сети
Вопрос или проблема Возможно ли создать запрос на подпись сертификата в OpenSSL с ограниченным алгоритмом ключей: id-ECDH (oid: 1.3.132.1.12) как это определено в RFC5480. Каждая моя попытка сгенерировать ключ приводит к выбору неограниченного алгоритма (id-ecPublicKey).
Unix-подобные системы
Вопрос или проблема У меня есть файл SSL CRT в формате PEM. Есть ли способ извлечь общее имя (CN) из сертификата с помощью командной строки? Если у вас установлен openssl, вы можете выполнить: openssl x509 -noout -subject -in server.pem certtool -i <
Системное администрирование и сети
Вопрос или проблема Я изменил версию PHP на PHP 8.3 на платформе Google App Engine и заметил, что Google изменил версию OpenSSL, при этом поддержка устаревших функций по умолчанию отключена. Я использую файл .p12, созданный в Windows, и когда я попытался
Информационная безопасность
Вопрос или проблема Я узнал, что могу напечатать информацию о разрешенных шифровых наборах для каждого уровня безопасности (SECLEVEL) с помощью openssl ciphers -v -s -tls1_2 'EECDH+AESGCM @SECLEVEL=2' ECDHE-ECDSA-AES256-GCM-SHA384 TLSv1.
Unix-подобные системы
Вопрос или проблема Этот вопрос касается offlineimap, но в данной ситуации я хотел бы получить ресурсы для обучения SSL-сертификатам и всему, что с ними связано. Я загрузил последнюю версию offlineimap (7.0.6) и после того, как закончил с минимальной
Вопросы и ответы
Вопрос или проблема Я пытался загрузить открытый ключ и не смог. Сначала я создал закрытый и открытый ключи с помощью openssl следующим образом. $ openssl genrsa -out test-priv.pem 4096 $ openssl req -subj '/C=US/ST=Texas/L=Fort Worth/O=ABC Corporation, Inc.
Информационная безопасность
Вопрос или проблема У меня есть UDP-клиентское приложение, которое работает долго: в идеале, оно постоянно передает данные на сервер. Я использую Безопасность транспортного слоя для дата그램 (DTLS), чтобы защитить UDP-связь. Как часто DTLS обновляет сессионные
Вопросы и ответы
Вопрос или проблема Ошибка рукопожатия шифровального набора TLS 1.2 при подключении к SQL Server с помощью sqlcmd Я пытаюсь создать контейнер Docker для манипуляции данными из SQL Server. Описание проблемы и вовлеченных устройств Вот список соответствующих
Вопросы и ответы
Вопрос или проблема У меня есть проект на C++, над которым я работаю, и я включаю исходный код OpenSSL из CMake. Всё работает нормально, и я могу компилировать и связывать его без проблем. Но теперь у меня возникла проблема в VSCode, где большинство функций