Pertanyaan yang diberi tag «openssl»

OpenSSL: Open Source Toolkit untuk SSL dan TLS

3
OpenSSL: bagaimana menghasilkan CSR dengan Nama Alternatif Subjek (SAN) yang diminta secara interaktif?
Saya ingin mengonfigurasi OpenSSL sehingga ketika menjalankan openssl req -newuntuk menghasilkan permintaan penandatanganan sertifikat baru, saya diminta untuk memasukkan nama subjek alternatif pada CSR. Saya telah menambahkan baris ini ke [req_attributes]bagian saya openssl.cnf: subjectAltName = Alternative subject names Ini memiliki efek yang diinginkan sehingga saya sekarang diminta untuk SAN ketika …

3
Mengapa ALPN tidak didukung oleh server saya?
Saya saat ini menjalankan server Ubuntu 16.04.1 LTS menggunakan NGINX 1.11.9 dan openssl 1.0.2g. Menurut semua yang saya baca, versi ini harus mendukung ALPN, namun ketika saya menjalankan tes pada alat HTTP / 2 Test KeyCDN, saya mendapatkan "ALPN tidak didukung" Dan ketika saya mengeksekusi echo | openssl s_client -alpn …

3
Kesalahan Sertifikat SSL: verifikasi kesalahan: num = 20: tidak bisa mendapatkan sertifikat penerbit lokal
Saya sudah mencoba untuk mendapatkan koneksi SSL ke server LDAPS (Active Directory) agar berfungsi, tetapi tetap mengalami masalah. Saya mencoba menggunakan ini: openssl s_client -connect the.server.edu:3269 Dengan hasil sebagai berikut: verify error:num=20:unable to get local issuer certificate Saya pikir, OK, baik server server produksi lama beberapa tahun. Mungkin CA tidak …
11 ssl  openssl 

5
Roundcube & Postfix SMTP: Rutinitas SSL: SSL3_READ_BYTES: tlsv1 lansiran tidak dikenal ca: s3_pkt.c
Saya memiliki pengaturan Postfix / Dovecot / Roundcube yang saya gunakan secara pribadi, serta memberikan kepada pengguna lain. Saya mencoba mentransfer seluruh pengaturan ini ke kotak baru, tetapi mengalami beberapa masalah. Penerimaan surat berfungsi dengan baik, (hanya diuji secara internal, domain belum ditransfer.) Serta IMAP & SMTP eksternal berfungsi dengan …

3
Perintah 'SSLOpenSSLConfCmd' tidak valid, mungkin salah eja atau ditentukan oleh modul yang tidak termasuk dalam konfigurasi server
Seperti setiap admin lainnya, saya sedang mengerjakan perbaikan Logjam . Saya telah meningkatkan ke Apache 2.4.12 dan openssl 1.0.2a pada kotak centos 6.6 saya. Ketika saya memulai apache, saya melihat pesan kesalahan ini dikembalikan: Invalid command 'SSLOpenSSLConfCmd', perhaps misspelled or defined by a module not included in the server configuration …

2
Cara membuat permintaan sertifikat TLS SHA256
Salah satu mitra bisnis kami meminta kami untuk menggunakan sertifikat TLS SHA256 untuk terhubung ke API mereka. Saya tidak yakin bagaimana cara menghasilkan permintaan ini. Saya telah menggunakan openssl di masa lalu untuk membuat permintaan ini tetapi itu menghasilkan sertifikat SSL menggunakan SHa1. Bisakah saya menggunakan openssl untuk menghasilkan permintaan …
10 tls  openssl 


5
ubah kunci .p7b menjadi .pfx
Saya memiliki sertifikat SSL dalam format .p7b yang perlu saya konversi menjadi .pfx. Jika saya mencoba ini melalui manajemen sertifikat windows opsi untuk ahli sebagai .pfx dinonaktifkan. Mencoba dengan openssl Saya telah menemukan dua perintah berikut untuk melakukan konversi: openssl pkcs7 -print_certs -in certificate.p7b -out certificate.cer openssl pkcs12 -export -in …



1
Apa yang memverifikasi pengembalian: 1 artinya dalam output openssl
Saya tidak mengerti keluaran openssl. Menjalankan openssl sebagai berikut: #openssl s_client -connect google.com:443 -CAfile cacert.pem < /dev/null Pada akhirnya semua baik-baik saja bahwa sertifikat entitas akhir telah diverifikasi OK: Verify return code: 0 (ok) tapi bagaimana dengan verifikasi return:1di awal output untuk perantara di bawah ini? Apa artinya itu atau …
10 openssl 

1
Cara menambahkan string penggunaan kunci yang diperluas saat membuat sertifikat yang ditandatangani sendiri menggunakan openssl
Saya menggunakan openssl pada Mac OS X 10.9 untuk menghasilkan sertifikat yang ditandatangani sendiri untuk Windows Server Remote Desktop Services. Dengan menggunakan perintah di bawah ini saya dapat menghasilkan sertifikat, openssl req -x509 -nodes -days 365 -newkey rsa:4096 -keyout myserver.key -out myserver.crt Namun, saya perlu menambahkan string penggunaan kunci diperpanjang …

2
Bagaimana cara menginstal versi OpenSSL yang rentan pada server Linux?
Saya ingin mengkompilasi dan menginstal versi OpenSSL yang rentan Heartbleed di server yang saya siapkan untuk tantangan keamanan web tim (karena ini tidak tersedia untuk dipasang dari repositori Ubuntu karena alasan yang jelas). Saya mengunduh dan mengkompilasi dari sumber OpenSSL 1.0.1f menggunakan instruksi yang disediakan (jalankan ./config, lalu makedan make …


3
Bagaimana cara menghapus MariaDB dan menginstal ulang MySQL? Instal MySQL berubah menjadi instalasi MariaDB
Baru-baru ini saya memutakhirkan sistem CentOS saya melalui desktop. Kesalahan! Saya punya MariaDB, phpMyAdmin bekerja dengan baik sebelumnya - tetapi setelah upgrade mereka berhenti. Dengan panik saya googled dan mencoba mengikuti beberapa tutorial tentang MariaDB * MySQL instal ulang sampai saya datang ke yang ini: http://centosforge.com/node/how-replace-mysql-mariadb-centos-6- termasuk-mysql-uninstall-instructions-and-yum-install Saya menjalankan perintah …

Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.