OpenSSL est une implémentation open source des protocoles SSL et TLS. La bibliothèque principale, écrite dans le langage de programmation C, implémente les fonctions cryptographiques de base et fournit diverses fonctions utilitaires.
J'ai configuré un serveur proxy avec SSL à l'aide d'un certificat PEM. Maintenant, il y a quelques machines à moi que je voudrais faire confiance à ce certificat automatiquement (sans que le navigateur Web se plaint). Comment puis-je installer un certificat PEM sur chaque machine? De plus, quoi de plus …
J'essaie de configurer SSL sur mon serveur Web apache2, mais il semble que cela ne fonctionne pas du tout. J'ai suivi un tutoriel pour créer des fichiers cert avec openssl et configuré /etc/apache2/sites-available/default-ssl.confcorrectement. Chaque fois que j'essaie d'ouvrir mon site Web avec https, mon navigateur refuse de se connecter en …
J'écris un bashscript et je dois demander à l'utilisateur son mot de passe et le transmettre à openssl. Bien que opensslje puisse lire le mot de passe lui-même, j'ai besoin de deux exécutions du programme et je ne veux pas demander à l'utilisateur deux fois. Voici le script: cp file{,.old} …
De ce blog . Les autorités de certification intermédiaires sont des certificats signés par une autorité de certification racine qui peut signer des certificats arbitraires pour n'importe quel site Web. Ils sont tout aussi puissants que les autorités de certification racine, mais il n'y a pas de liste complète de …
Nous avons un serveur et un client JAVA qui communiquent sur un réseau en utilisant SSL. Le serveur et le client s'authentifient mutuellement à l'aide de certificats. Le type de fichier de clés utilisé par le serveur et le client est JKS. Le serveur et le client chargent leurs fichiers …
J'ai plusieurs certificats SSL et je voudrais être averti lorsqu'un certificat a expiré. Mon idée est de créer un cronjob, qui exécute une commande simple tous les jours. Je sais que la opensslcommande sous Linux peut être utilisée pour afficher les informations de certificat du serveur distant, c'est-à-dire: openssl s_client …
J'ai généré une clé privée RSA à l'aide de la commande ci-dessous: openssl genrsa -out privkey.pem 2048 Et créé un certificat auto-signé en utilisant la commande ci-dessous: openssl req -new -x509 -key privkey.pem -out cacert.pem -days 3650 Maintenant, j'essaie de convertir le fichier cacert .pem en certificat .cer Des idées?
Les documents officiels de SSL répertorient les chiffres dans un format différent de celui de curl. Par exemple, si je veux que curl utilise le chiffre TLS_ECDHE_RSA_WITH_3DES_EDE_CBC_SHA, je dois le passer curl --ciphers ecdhe_rsa_3des_sha. Je sais ce que sont certains mappages, mais pas tous - par exemple, que dois-je passer …
En avril, j'ai crypté un fichier à l'aide de la commande openssl enc -aes-256-cbc -salt -pass file:<passwordfile> < infile > outfil Maintenant, je veux le décrypter avec openssl enc -d -aes-256-cbc -salt -pass file:<passwordfile> -in outfil -out infile2 mais j'ai un mauvais numéro magique. Un fichier chiffré hier avec les …
Il y a un serveur avec une chaîne SSL cassée, comme indiqué par cette vérification SSL : Je sais que c'est un problème qui devrait être résolu sur le serveur lui-même, mais parfois c'est difficile à résoudre (je ne suis pas l'administrateur du serveur). Le fait est que Chrome / …
J'essaie de vérifier la signature d'un paquet sur le site Web du paquet FreeBSD wget http://pkg.freebsd.org/FreeBSD:11:amd64/latest/digests.txz tar xf digests.txz Cela donne trois fichiers: digests, digests.pub digests.sig je suppose que digests.sigest une signature pour le fichier digestsavec digests.pubcomme clé publique. Mais j'ai essayé de confirmer que: openssl dgst -verify digests.pub -signature …
OS: CentOS-6.5-x86_64-minimal J'ai téléchargé la dernière version d' OpenSSL Extrait avec tar -xvzf openssl-1.0.1e.tar.gz cd openssl-1.0.1e ./config --prefix=/usr/local make cela me donne l'erreur suivante: making all in crypto... make[1]: Entering directory `/usr/local/src/openssl-1.0.1e/crypto' making all in crypto/objects... make[2]: Entering directory `/usr/local/src/openssl-1.0.1e/crypto/objects' make[2]: Nothing to be done for `all'. make[2]: Leaving directory …
if grep -q "�" out.txt then echo "working" else cat out.txt fi Fondamentalement, si le fichier "out.txt" contient " " n'importe où dans le fichier, je voudrais qu'il fasse écho à "working" ET si le fichier "out.txt" ne contient PAS " " n'importe où dans le fichier, alors je voudrais …
Je m'appelle Alice et j'ai reçu un courriel signé de Bob. J'utilise le client de messagerie Web (par exemple GMail) et je vois que l'une des pièces jointes est smime.p7s. J'ai trouvé l'option "afficher le message d'origine" et enregistré le contenu dans message.orig. En supposant que Bob a signé un …
J'essaye de produire une erreur de vérification de certificat avec openssl s_clientcomme ceci: $ openssl s_client -crlf -verify 9 \ -CAfile /etc/ssl/certs/TURKTRUST_Certificate_Services_Provider_Root_1.pem \ -starttls smtp -host mx-ha03.web.de -port 25 Le certificat du serveur web.de est certifié par la Deutsche Telekom CA, pas TURKTRUST, donc la commande ci-dessus devrait échouer, non? …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.