Sto cercando di impostare una connessione protetta (https) in nginx. Ma sono un po 'preoccupato per le autorizzazioni della chiave privata, che non sono menzionate in nessun tutorial. Devo cambiarli? A cosa?
Questa domanda ha già risposte qui : Evitare la richiesta di password per chiavi e richieste di informazioni DN (5 risposte) Chiuso 6 anni fa . Sto facendo un certificato autofirmato usando OpenSSL. Voglio fare il certificato in una sola volta, significa che non mi chiederà l'input per Nome azienda, …
È possibile creare una richiesta di certificato PKCS # 10 / certificato X.509 con le informazioni identificative solo nell'attributo / estensione del nome alternativo soggetto? Secondo X.509 4.1.2.6 Oggetto , l'oggetto può essere vuoto per un certificato il cui oggetto non è una CA a condizione che subjectAltName sia critico. …
Voglio verificare se il mio server ha SSLv2 disabilitato. Lo sto facendo tentando di connettermi in remoto con openssl con il seguente comando shell. openssl s_client -connect HOSTNAME:443 -ssl2 La maggior parte della letteratura che ho trovato su Internet dice che se vedo qualcosa di simile al seguente errore, SSLv2 …
Sto generando un KeyPair per ECC dalla curva 'secp128r1' usando openssl I passaggi che ho seguito: prima ho generato una chiave privata usando il comando openssl ecparam -genkey -name secp128r1 -noout -out private.pem poi ho visualizzato la chiave pubblica corrispondente usando il comando openssl ec -in private.pem -text -noout che …
Sto cercando di caricare il modulo openssl, l'ho decommentato nel php.ini: extension=php_openssl.dll Ma quando eseguo il mio script ho un errore: Impossibile connettersi: 0 Impossibile trovare il trasporto socket "ssl" - hai dimenticato di abilitarlo quando hai configurato PHP? Dalla documentazione di PHP: Dopo aver attivato un'estensione, salva php.ini, riavvia …
Posso creare un certificato autofirmato usando questo comando openssl req -new -newkey rsa:2048 -days 365 -nodes -x509 -keyout server.key -out server.crt Ma è possibile passare argomenti come "Nome Paese", "Nome Stato o Provincia" ecc. A OpenSSL per automatizzare questo processo?
Quando si crea un CSR con openSSL mi chiede: Enter PEM pass phrase: Successivamente chiede: Please enter the following 'extra' attributes to be sent with your certificate request A challenge password []: Ho letto che la frase pass pem è per crittografare il file chiave. E qualsiasi servizio (come apache) …
Il bug Heartbleed recentemente annunciato in OpenSSL interessa molti siti (70% di Internet). C'è un sito web: http://www.heartbleed.com C'è un test basato sul web: http://filippo.io/Heartbleed/ Cosa devo fare per proteggere i siti che eseguo?
Sto configurando la mia prima CA. Lo scopo sarà quello di emettere certificati per i nostri clienti, che li useranno per accedere al nostro servizio EDI su https. Quindi ho bisogno di generare certificati client SSL. L'intero processo di firma dei certificati funziona ormai e i certificati possono essere utilizzati …
Ho un sacco di utenti, che con chiavi SSH hanno accesso agli account su altri server. Attualmente ho uno script che raccoglie le chiavi pubbliche ssh e le distribuisce sull'account corretto sui server corretti. Quello che voglio fare è ottenere quello script per verificare che ogni chiave ssh di un …
Ho un server web Apache 2.4.7 che esegue più nomi di dominio usando un singolo indirizzo IP. A causa della vulnerabilità di Poodle, ho aggiunto la seguente SSLCipherSuiteriga. Ha funzionato bene per un po ', ma gli utenti stanno segnalando problemi con l'accesso alla pagina in Firefox. Sfortunatamente chiedere agli …
Quale funzione hash utilizza OpenSSL per generare una chiave per AES-256? Non riesco a trovarlo da nessuna parte nella loro documentazione. $ touch file $ openssl aes-256-cbc -nosalt -P -in file enter aes-256-cbc encryption password: (I type "a" and hit enter) Verifying - enter aes-256-cbc encryption password: (I type "a" …
Sto eseguendo questo comando sul mio pc (versione Openssl: 1.0.1): openssl pkcs8 -inform DER -in file.key -passin pass:12345678a -outform PEM -out key.pem e ho questo key.pem: -----BEGIN PRIVATE KEY----- MIICdwIBADANBgkqhkiG9w0BAQEFAASCAmEwggJdAgEAAoGBANCFPVXwO+6qQdOs ... wVauPfh0cGEf1Kc= -----END PRIVATE KEY----- Ma quando eseguo lo stesso comando dal mio server (versione Openssl: 0.9.8e-fips-rhel5) ottengo questo risultato: …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.