Bei Verwendung von SSL-Chiffren, die sich auf einen diffie hellman-Schlüsselaustausch stützen, ist die Größe des verwendeten privaten Schlüssels von entscheidender Bedeutung für die Sicherheit dieses Schlüsselaustauschs. Wie kann ich die verwendeten DH-Parameter abfragen, wenn ich mit dem Tool "openssl s_client" eine Verbindung zu einem Server herstelle?
Ich versuche, eine sichere Verbindung (https) in Nginx einzurichten. Aber ich mache mir ein bisschen Sorgen um die Berechtigungen des privaten Schlüssels, die in keinem Tutorial erwähnt werden. Soll ich sie ändern? Zu was?
Diese Frage hat hier bereits Antworten : Vermeiden Sie die Aufforderung zur Kennworteingabe für Schlüssel und die Eingabe von DN-Informationen (5 Antworten). Geschlossen vor 6 Jahren . Ich erstelle ein selbstsigniertes Zertifikat mit OpenSSL. Ich möchte das Zertifikat auf einmal erstellen. Das bedeutet, dass ich nicht zur Eingabe des Firmennamens, …
Ist es möglich, eine PKCS # 10-Zertifikatanforderung / ein X.509-Zertifikat mit den identifizierenden Informationen nur im Attribut / der Erweiterung des alternativen Namens des Betreffs zu erstellen? Gemäß X.509 4.1.2.6 Betreff kann der Betreff für ein Zertifikat leer sein, dessen Betreff keine Zertifizierungsstelle ist, solange der BetreffAltName kritisch ist. Aber …
Mit diesem Befehl kann ich ein selbstsigniertes Zertifikat erstellen openssl req -new -newkey rsa:2048 -days 365 -nodes -x509 -keyout server.key -out server.crt Aber ist es möglich, Argumente wie "Ländername", "Name des Bundesstaates oder der Provinz" usw. an OpenSSL zu übergeben, um diesen Prozess zu automatisieren?
Ich möchte überprüfen, ob auf meinem Server SSLv2 deaktiviert ist. Dazu versuche ich, mit dem folgenden Shell-Befehl eine Remoteverbindung mit openssl herzustellen. openssl s_client -connect HOSTNAME:443 -ssl2 Die meiste Literatur, die ich im Internet finden konnte, besagt, dass SSLv2 ordnungsgemäß deaktiviert ist, wenn ich etwas Ähnliches wie den folgenden Fehler …
Ich generiere ein Schlüsselpaar für ECC aus der Kurve 'secp128r1' mit openssl Schritte, denen ich gefolgt bin: Zuerst habe ich mit dem Befehl einen privaten Schlüssel generiert openssl ecparam -genkey -name secp128r1 -noout -out private.pem dann habe ich den entsprechenden öffentlichen Schlüssel mit dem Befehl angezeigt openssl ec -in private.pem …
Ich versuche das openssl-Modul zu laden, ich habe es im folgenden Kommentar kommentiert php.ini: extension=php_openssl.dll Beim Ausführen meines Skripts wird jedoch eine Fehlermeldung angezeigt: Verbindung fehlgeschlagen: 0 Der Socket-Transport "ssl" konnte nicht gefunden werden. Haben Sie vergessen, ihn zu aktivieren, als Sie PHP konfiguriert haben? Aus der PHP-Dokumentation: Speichern Sie …
Wenn ich mit openSSL eine CSR erstelle, frage ich: Enter PEM pass phrase: Danach fragt es: Please enter the following 'extra' attributes to be sent with your certificate request A challenge password []: Ich habe gelesen, dass die PEM-Passphrase zum Verschlüsseln der Schlüsseldatei dient. Und jeder Dienst (wie Apache), der …
Der kürzlich angekündigte Heartbleed-Fehler in OpenSSL betrifft viele Websites (70% des Internets). Es gibt eine Website: http://www.heartbleed.com Es gibt einen webbasierten Test: http://filippo.io/Heartbleed/ Was kann ich tun, um die von mir betriebenen Websites zu schützen?
Ich konfiguriere meine erste Zertifizierungsstelle. Ziel ist es, Zertifikate für unsere Kunden auszustellen, die sie verwenden, um über https auf unseren EDI-Service zuzugreifen. Ich muss also SSL-Client-Zertifikate generieren. Der gesamte Prozess des Signierens von Zertifikaten funktioniert inzwischen, und die Zertifikate können erfolgreich für den Zugriff auf unseren Service verwendet werden. …
Ich versuche, einen Bitcoin-ähnlichen Daemon auf meinem Ubuntu 14.04.3 zu erstellen. Wenn ich treffe ./configure: checking for SSL... no configure: error: openssl not found. aber # apt-get install libssl-dev linux-headers-$(uname -r) Reading package lists... Done Building dependency tree Reading state information... Done libssl-dev is already the newest version. linux-headers-3.13.0-61-generic is …
Ich habe einen Apache 2.4.7-Webserver, auf dem mehrere Domänennamen mit einer einzigen IP-Adresse ausgeführt werden. Aufgrund der Pudel-Sicherheitsanfälligkeit habe ich die folgende SSLCipherSuiteZeile hinzugefügt . Es hat eine Weile gut funktioniert, aber Benutzer melden Probleme beim Zugriff auf die Seite in Firefox. Das Auffordern der Benutzer, den Browser zu wechseln, …
Welche Hash-Funktion verwendet OpenSSL, um einen Schlüssel für AES-256 zu generieren? Ich kann es nirgendwo in ihrer Dokumentation finden. $ touch file $ openssl aes-256-cbc -nosalt -P -in file enter aes-256-cbc encryption password: (I type "a" and hit enter) Verifying - enter aes-256-cbc encryption password: (I type "a" and hit …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.