J'ai un fichier crypté et pour le décrypter j'utilise la commande: openssl aes-256-cbc -d -in encrypted_file -out unencrypted_file Mais lorsque je fais cela, un fichier non crypté est créé et je dois le supprimer lorsque j'ai terminé. Cela signifie que si quelqu'un récupère mon ordinateur et utilise un outil de …
Je voudrais faire fonctionner OpenSSH avec OpenSSL plus openCryptoki (pkcs11) plus un logiciel TPM. Pour autant que je sache, openCryptoki est capable de jeton logiciel (à des fins de test). Je voudrais utiliser le logiciel TPM openCryptoki dont j'ai lu l'existence (les alternatives se présentent comme suit: softhsm, heimdal, tpmd). …
J'essaie de comprendre la notation OpenSSL - quelle est la différence entre, par exemple: AES-256-CFB et AES-256-CFB1 AES-256-CFB8 Je comprends la différence CFB1et CFB8, mais je ne trouve vraiment pas à quelle catégorie attribuer CFB.
Je veux importle secret keyd'un x509 OpenSSL (client) Certificat en GnuPG(PAS GPGSM S / MIME!) J'ai vu qu'il existe des utilitaires pour convertir les clés GPG au format SSH [1] et même créer des certificats x509 [2] à partir de votre clé GPG. Mais aucun outil pour convertir au format …
Après une réinstallation propre de mon MacBook Pro avec Yosemite actuel, la connexion SSH à tous mes serveurs à l'aide de l'authentification par clé publique a cessé de fonctionner. Générer une nouvelle clé publique à partir de ma clé privée et l'ajouter à allowed_keys sur les serveurs mentionnés fonctionne. Également …
Résumé Je dois télécharger un certificat auto-signé depuis un serveur pour créer un fichier .JKS à utiliser comme fichier de clés certifiées dans une application. Comment puis-je faire cela à partir d'un serveur Red Hat? Ce que j'ai essayé J'ai essayé d'utiliser openssl pour obtenir le certificat: echo -n | …
OpenSSL 1.0.2k a supprimé les chiffrements 3DES par défaut, ce qui signifie que certains navigateurs existants (par exemple, IE8 sur Windows XP) ne peuvent plus être pris en charge. Selon OpenSSL blog officiel , pour réactiver les chiffrements 3DES, nous devrions ajouter enable-weak-ssl-ciphers drapeau lors de la compilation. Alors, comment …
Je souhaite valider manuellement un document PDF signé RSA, mais je ne reçois pas de signature différente de celle codée dans un fichier PDF. Voici les étapes que j'ai suivies, toute aide / conseil vraiment apprécié. J'ai fait un simple texte PDF (~ 1Ko) J'ai généré le fichier pfx openssl …
Hormis le logiciel openssh que j'ai installé via le gestionnaire de paquets système, je souhaite compiler et installer un autre logiciel openssh à partir des sources. J'ai téléchargé la version portable la plus récente d'Openshsh (7.8p1). Quand je l' utilise ./configure --prefix=some_dir, je reçois l'erreur: OpenSSL >= 1.1.0 is not …
Est-ce que la version d'OpenSSH ou la version d'OpenSSL (ou une combinaison des deux) installée sur un système donné est ce qui détermine quels types de chiffrement, KexAlgorithmes et MAC sont disponibles pour être configurés? Contexte: Nous avons un processus qui utilise SSH / SFTP pour échanger des données entre …
[ Publié à l' origine sur Slack Overflow , mais le fil de commentaires s'est plaint d'un lieu inapproprié.] Nous travaillons au passage des certificats SSL StartCom à Let's Encrypt et essayons de le configurer pour qu'il fonctionne automatiquement avec macOS Server + Apache HTTPD. À partir de l'outil de …
Je construis Python 2.7 à partir du code source sur Centos4.4, mais il n'y a pas de modules HTTPSHandler et _ssl dans Python2.7.10. J'ai déjà installé et mis à jour openssl et openssl-devel avant de compiler Python2.7.10
J'ai une clé publique PGP de B. Maintenant, A veut envoyer un message chiffré à B en utilisant sa clé publique PGP à l'aide de la méthode PGP. Comment puis-je faire cela avec OpenSSL? Modifier J'ai vu une page wiki pour la méthode PGP dans laquelle une clé aléatoire est …
En développant pour IMAP, je tape très souvent des commandes brutes dans une connexion IMAP openssl, et j'essaie de trouver un moyen de rendre cet outil plus utilisable. Je me connecte via openssl s_client -connect imap.gmail.com:993 -crlf (par exemple) Mais les touches fléchées plutôt que de naviguer impriment ce que …
Résultat souhaitable: compilez un fichier binaire avec openssl 1.0.1e lié de manière statique mais lié dynamiquement glibc, stdc ++, etc. Le fichier binaire doit s'exécuter sur la plupart des serveurs, par exemple Ubuntu 11.04 ou RHEL 6, CentOS 6.4. Problème: Le code que je veux compiler dépend de openssl 1.0.1e. …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.