Perguntas com a marcação «openssl»

O OpenSSL é uma implementação de código aberto dos protocolos SSL e TLS. A biblioteca principal, escrita na linguagem de programação C, implementa as funções criptográficas básicas e fornece várias funções utilitárias.

3
Confie em um certificado PEM autoassinado
Eu configurei um servidor proxy com SSL usando um certificado PEM. Agora, existem algumas máquinas minhas nas quais gostaria de confiar neste certificado automaticamente (sem que o navegador da web se queixe). Como posso instalar um certificado PEM em cada máquina? Além disso, o que é mais recomendado: gerar um …
23 debian  ssl  openssl 



2
Não confiando em uma CA intermediária no Linux?
Deste blog . CAs intermediárias são certificados assinados por uma CA raiz que podem assinar certificados arbitrários para qualquer site. Eles são tão poderosos quanto as CAs raiz, mas não há uma lista completa daquelas em que seu sistema confia, porque as CAs raiz podem criar novas à vontade e …


3
script para verificar se o certificado SSL é válido
Eu tenho vários certificados SSL e gostaria de ser notificado quando um certificado expirar. Minha idéia é criar um cronjob, que executa um comando simples todos os dias. Eu sei que o opensslcomando no Linux pode ser usado para exibir as informações de certificado do servidor remoto, ou seja: openssl …

3
Obtenha o arquivo .cer do arquivo .pem
Eu criei a chave privada RSA usando o comando abaixo: openssl genrsa -out privkey.pem 2048 E criou um certificado autoassinado usando o comando abaixo: openssl req -new -x509 -key privkey.pem -out cacert.pem -days 3650 Agora estou tentando converter o arquivo .pem cacert em certificado .cer Alguma ideia?

3
Como converter cifras ssl para formato curl?
Os documentos oficiais do ssl listam as cifras em um formato diferente do que o curl leva. Por exemplo, se eu quiser que o curl use a cifra TLS_ECDHE_RSA_WITH_3DES_EDE_CBC_SHA, tenho que passá-lo curl --ciphers ecdhe_rsa_3des_sha. Sei quais são alguns dos mapeamentos, mas não todos - por exemplo, o que tenho …

3
número mágico ruim ao descriptografar
Em abril, criptografei um arquivo usando o comando openssl enc -aes-256-cbc -salt -pass file:<passwordfile> < infile > outfil Agora eu quero decifrá-lo com openssl enc -d -aes-256-cbc -salt -pass file:<passwordfile> -in outfil -out infile2 mas eu recebo um número mágico ruim. Um arquivo criptografado ontem com os mesmos parâmetros descriptografa …
12 openssl 


2
Repositório de pacotes do FreeBSD - como fazer a verificação manual da assinatura?
Estou tentando verificar a assinatura de um pacote no site do pacote FreeBSD wget http://pkg.freebsd.org/FreeBSD:11:amd64/latest/digests.txz tar xf digests.txz Isto dá três arquivos: digests, digests.pub digests.sig eu levá-la de que digests.sigé uma assinatura para o arquivo digestscom digests.puba chave pública. Mas tentei confirmar isso: openssl dgst -verify digests.pub -signature digests.sig digests …

4
Instalando bibliotecas compartilhadas OpenSSL no CentOS 6.5
OS: CentOS-6.5-x86_64-minimal Baixei a versão mais recente do OpenSSL Extraído com tar -xvzf openssl-1.0.1e.tar.gz cd openssl-1.0.1e ./config --prefix=/usr/local make isso me dá o seguinte erro: making all in crypto... make[1]: Entering directory `/usr/local/src/openssl-1.0.1e/crypto' making all in crypto/objects... make[2]: Entering directory `/usr/local/src/openssl-1.0.1e/crypto/objects' make[2]: Nothing to be done for `all'. make[2]: Leaving …
11 centos  yum  openssl 

3
Como grep para unicode em um script bash
if grep -q "�" out.txt then echo "working" else cat out.txt fi Basicamente, se o arquivo "out.txt" contiver " " em qualquer lugar do arquivo, gostaria que ele ecoasse "funcionando" E se o arquivo "out.txt" NÃO contiver " " em qualquer lugar do arquivo, eu gostaria para cat out.txt EDIT: …


1
Por que o openssl s_client verifica um certificado em relação a um CAfile incompatível?
Estou tentando gerar um erro de verificação de certificado da openssl s_clientseguinte forma: $ openssl s_client -crlf -verify 9 \ -CAfile /etc/ssl/certs/TURKTRUST_Certificate_Services_Provider_Root_1.pem \ -starttls smtp -host mx-ha03.web.de -port 25 O certificado do servidor web.de é certificado pela Deutsche Telekom CA, não pela TURKTRUST, portanto, o comando acima deve falhar, certo? …

Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.