Questions marquées «openssl»

OpenSSL: la boîte à outils Open Source pour SSL et TLS


1
OpenVPN: certificat auto-signé dans la chaîne
J'essaie sans succès d'utiliser TunnelBlick(un client OS / X OpenVPN 2.2.1 qui est bien connu) pour se connecter à l'aide de certificats. Voici le message d'erreur (nettoyé) que je reçois: 11-01-2012 11:18:26 TLS: paquet initial de **. **. **. **: 1194, sid = 17a4a801 5012e004 11-01-2012 11:18:26 VERIFIER ERREUR: profondeur …

3
Stunnel ne fonctionnera pas avec SSLv3 de certains hôtes
AVERTISSEMENT: SSLv3 est obsolète . Pensez à le désactiver complètement . J'essaie de configurer Stunnel sur le serveur en tant que cache SSL. Tout était lisse, et surtout cela fonctionne comme prévu. Ensuite, j'ai rencontré des erreurs dans les fichiers journaux: SSL_accept: 1408F10B: error:1408F10B:SSL routines:SSL3_GET_RECORD:wrong version number Tous les clients …


1
Utiliser les certificats LetsEncrypt avec Neo4j
Comment utiliser les fichiers de certificats générés par LetsEncrypt avec une instance Neo4j? Les fichiers générés par LetsEncrypt sont: cert.pem chain.pem fullchain.pem privkey.pem J'ai essayé la conversion via OpenSSL sans succès jusqu'à présent, en utilisant la conversion de PEM en DER. Neo4j se plaint de ne pas avoir trouvé les …

1
Comment activer certains chiffrement SSL tout en ayant désactivé le groupe?
Je voudrais activer le chiffrement SSL EDH-DSS-DES-CBC3-SHA(également appelé TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA) dans mon environnement SSL nginx pour prendre en charge IE8 sur Windows XP. Les chiffrements SSL de base pour nginx sont: ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-DSS-AES128-GCM-SHA256:kEDH+AESGCM:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA:ECDHE-ECDSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-DSS-AES128-SHA256:DHE-RSA-AES256-SHA256:DHE-DSS-AES256-SHA:DHE-RSA-AES256-SHA:!aNULL:!eNULL:!EXPORT:!DES:!RC4:!3DES:!MD5:!PSK EDH-DSS-DES-CBC3-SHAest désactivé via !DES. J'ai essayé de mettre ce chiffre devant les règles de désactivation (entre DHE-RSA-AES256-SHAet !aNULL) et …
8 nginx  openssl  ssl 



1
openssl certificat CA invalide
Je configure OpenVPN de serveur à serveur avec une infrastructure PKI et je ne peux pas le faire fonctionner. Je soupçonne que c'est quelque chose dans la chaîne des certificats, mais je suis incapable d'expliquer comment. J'ai une autorité de certification racine hors ligne et une hiérarchie de certificats. Les …

1
Nom du répertoire newcerts
Nous utilisons une autorité de certification racine et deux autorités de certification intermédiaires déployées sur deux serveurs différents. À l'aide des autorités de certification intermédiaires, nous générons des certificats de serveur et de client. Une chose que j’ai remarquée est qu’il existe un dossier newcerts et que chaque fois que …
1 ssl  openssl 


2
Impossible de se connecter à httpd sur 443 avec une adresse IP, la négociation SSL du nom d'hôte échoue
J'ai rencontré un problème très étrange. Sur notre serveur, nous utilisons Solaris 10 avec httpd 2.2.19 et openssl 1.0.0d. Nous n'avons qu'un seul hôte virtuel: <VirtualHost _default_:443> ServerName hostname.example.com:443 Avec hostname, le nom d’hôte correct est bien sûr. Lorsque nous allons naviguer sur le site en utilisant le nom d’hôte, …
En utilisant notre site, vous reconnaissez avoir lu et compris notre politique liée aux cookies et notre politique de confidentialité.
Licensed under cc by-sa 3.0 with attribution required.