Perguntas com a marcação «openssl»

OpenSSL: O Open Source Toolkit para SSL e TLS






3
Como criar manualmente a CA Puppet e certificados?
Eu estou querendo saber como manualmente (usando openssl em vez de comando puppet ca) criar CA que seria utilizável pelo Puppet? O objetivo seria criar scripts de tais CAs para implantá-los em vários puppetmasters, em vez de certificados serem criados neles através do comando puppet cert. Alguma idéia de como …


1
O respondente OCSP não está presente?
Estou tentando configurar rotinas de validação do OCSP e, portanto, quero me sentir confortável com o ambiente primeiro. Encontraram excelentes tutoriais em, por exemplo, OpenSSL: Verifique manualmente um certificado em um OCSP . Surgem várias perguntas, portanto, tenha paciência comigo. Houve algumas mudanças desde esse tutorial, mas acho que a …
13 openssl  x509  ocsp 

10
erro ao carregar bibliotecas compartilhadas: libcrypto.so.1.1
Quando executo "openssl", estou recebendo um erro como abaixo: openssl: erro ao carregar bibliotecas compartilhadas: libcrypto.so.1.1: não é possível abrir o arquivo de objeto compartilhado: esse arquivo ou diretório não existe " Isso aconteceu depois que eu tentei atualizar o OpenSSL de acordo com este artigo Existe alguma maneira de …
13 openssl 

3
Como desativar o TLS 1.1 e 1.2 no Apache?
Eu tenho um servidor Ubuntu 12.04.2 LTS executando o Apache 2.2.22 com mod_ssl e OpenSSL v1.0.1. Na minha configuração do vhosts (tudo dentro do qual se comporta como eu esperaria), tenho a SSLProtocollinha com -all +SSLv3. Com essa configuração, o TLS 1.1 e 1.2 são ativados e funcionam corretamente - …

1
Como usar os conjuntos de CRLs do Chrome (ou alguma lista principal de CRLs) como um arquivo CRL?
Estou procurando uma lista CRL principal. A coisa mais próxima que encontrei é o CRLSets do projeto Chromium . Eu usei o crlset-tools para obter o crlset ( crlset fetch > crl-set) e depois despejei os números de série ( crlset dump crl-set), então vejo algo assim: f24196ae94078667348f02e8e37458a3a6e6aad1e0b0dc610118cce721427bfc 03fb3b4d35074e 03fbf94a0e6c39 …

5
Problemas de confiança de certificação do CentOS openLDAP
# LDAPTLS_CACERTDIR=/etc/ssl/certs/ ldapwhoami -x -ZZ -H ldaps://ldap.domain.tld ldap_start_tls: Can't contact LDAP server (-1) additional info: TLS error -8172:Peer's certificate issuer has been marked as not trusted by the user. # openssl s_client -connect ldap.domain.tld:636 -CApath /etc/ssl/certs <... successful tls negotiation stuff ...> Compression: 1 (zlib compression) Start Time: 1349994779 Timeout …
12 centos  openldap  openssl  tls 

1
Reemitindo a CA raiz autoassinada sem invalidar os certificados assinados por ela
Criei uma Autoridade de Certificação raiz autoassinada para alguns serviços internos em nossa empresa, que eu mesmo configurei (principalmente em HTTPS). Em seguida, criei certificados para esses serviços, assinados com essa CA. Agora, quero adicionar uma extensão x509 (ponto de distribuição da CRL) à autoridade de certificação raiz sem invalidar …

1
O que significa "tlsv1 alert unknown ca"?
Estou tentando fazer uma solicitação de ondulação usando um certificado de cliente da seguinte maneira: curl -E my.pem https://some.site E recebo a seguinte mensagem de erro: curl: (35) error:14094418:SSL routines:SSL3_READ_BYTES:tlsv1 alert unknown ca O que isto significa? Essa reclamação é proveniente do servidor ao qual estou me conectando ou do …

1
OpenSSL: genrsa vs genpkey?
Por que o OpenSSL fornece dois utilitários com tanta sobreposição genpkey: OpenSSL> genpkey - Usage: genpkey [options] where options may be -out file output file -outform X output format (DER or PEM) -pass arg output file pass phrase source -<cipher> use cipher <cipher> to encrypt the key -engine e use …
12 openssl 

Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.