Вопросы с меткой [openssl]

OpenSSL: набор инструментов с открытым исходным кодом для SSL и TLS

3
голоса
1ответ
315 показов

Openssl декодирование зашифрованного файла больше не работает

Я недавно обновил свой компьютер до 64-битного тестирования Debian. С тех пор расшифровка файлов, которые были зашифрованы с помощью openssl в 32-битном Debian, больше не работает. Я использовал для ...
3
голоса
1ответ
10k показов

Невозможно загрузить сертификат в OpenSSL

Я пытаюсь прочитать сертификат, используя OpenSSL, созданный Google Play. Сертификат описывается следующим образом: Открытый ключ RSA в кодировке Base64, сгенерированный Google Play, имеет двоичный ...
3
голоса
1ответ
938 показов

Как я могу указать срок действия сертификата в файле конфигурации OpenSSL?

Я довольно новичок в OpenSSL, и я пытаюсь указать сертификат, который действителен только один час, используя OpenSSL. Я добился успеха в этом с openssl ca используя -startdate и -enddate , но мне ...
3
голоса
2ответа
10k показов

Декодируйте файл, закодированный в одной системе, используя openssl в другой системе.

Я шифрую файл на машине с Ubuntu с помощью openSSL, используя следующую команду: openssl enc -aes-256-cbc -in mydbBackup.tar -out mydbBackup.enc.tar -pass pass:scecret Я передаю его на FTP-сервер. ...
3
голоса
3ответа
5k показов

Невозможно расшифровать AES с помощью OpenSSL

Я работаю над игрой в ctf: Зашифровано с помощью AES в режиме ECB. Все значения base64 закодированы ciphertext = 8LBUVZfDfI6wnggG1uUYuQsRoGd08pGwHCN++R5rabMW9PJmWHWcSrjy5Tfffj6L key = ...
3
голоса
1ответ
3k показов

Крипто эллиптической кривой: использование одинаковых параметров ECC приводит к получению разных ключей на каждом проходе. Зачем?

Я использовал OpenSSL в качестве библиотеки выбора. Я создал один набор параметров ECC через openssl ecparam -out ecparams.pem -name secp521r1 -genkey Затем я создал два запроса на сертификат, каждый ...
3
голоса
1ответ
694 показов

Как узнать, каким алгоритмом шифрования защищен закрытый ключ?

Я хочу напечатать алгоритм, используемый для защиты закрытого ключа. Как мне это сделать с openssl?
2
голоса
1ответ
100 показов

Как загрузить все рекламируемые SSL-сертификаты домена через бинарный файл openssl?

Эта проблема Допустим, я хотел бы загрузить каждый ssl-сертификат для определенного веб-сайта, чтобы иметь возможность делать закрепление сертификатов позже. Как я могу запросить веб-сервер с ...
2
голоса
0ответов
707 показов

Извлечь и доверять сертификат через командную строку в Windows

Я пытаюсь настроить принтер с помощью командной строки в Windows. Пока у меня все работает хорошо, за исключением того, что я не знаю ни одного способа извлечь .cer из .cat через командную строку. Я ...
2
голоса
0ответов
1k показов

SSH Auth Public Auth не работает при чистой переустановке OS X Yosemite

После чистой переустановки моего MacBook Pro с текущей версией Yosemite вход SSH на все мои серверы с использованием аутентификации с открытым ключом перестал работать. Генерация нового открытого ...
2
голоса
1ответ
3k показов

Расширение WAMP php openssl активировано, но не загружено

Я установил WAMP3, и все наконец прошло хорошо. Однако сейчас я сталкиваюсь с проблемой, когда расширение PHP кажется активированным, но не загруженным. WAMP 32bit на 64-битной системе (пришлось для ...
2
голоса
0ответов
804 показов

Ошибка декодирования SSL 50: предупреждение 21

Я получаю ошибку декодирования SSL при подключении к серверу. Это в лабораторной среде, и я использую утилиту openssl s_client. Выдает ошибку декодирования как 50 и предупреждение № 21. С другой ...
2
голоса
0ответов
684 показов

Могу ли я получить отпечаток ключа ec, используя openssl?

Могу ли я получить отпечаток ключа ec, используя openssl? Запуск openssl ec -in keys/secp256k1.pub.pem -fingerprint дает ошибку, сообщающую, что -fingerprint не является опцией.
2
голоса
1ответ
2k показов

Включить протоколы SCHANNEL в реестре Windows (Win7 & 2012R2) DisabledByDefault или Enabled?

Я включил протоколы TLS 1.0/1.1/1.2 на своем локальном компьютере с Win7 и сервером 2012R2, а также отключил SSL 2.0/3.0, используя значение реестра DWord DisabledByDefault = 0, основываясь на ...
2
голоса
1ответ
3k показов

ОШИБКА: библиотеки разработки OpenSSL Crypto не установлены должным образом в требуемом месте

Это дело. [root@VIDA0 turnserver-2.6.2.1]# ./configure install is /usr/bin/install pkill is /usr/bin/pkill more is /usr/bin/more Use TMP dir /var/tmp Compiler: cc Do not use -lsocket Do not use ...
2
голоса
1ответ
409 показов

Как отобразить ключ к файлу с помощью OpenSSL?

Я новичок в шифровании, поэтому я могу сделать с некоторой помощью: Я пытаюсь следовать руководству на веб-сайте MariaDB, чтобы создать ключ aes-256-cbc для шифрования моих данных в покое. Строка, ...
2
голоса
2ответа
1k показов

Как использовать svn-клиент на RHEL5 после того, как сервер отключил SSLv3?

Чтобы справиться с недавно обнаруженной уязвимостью POODLE в SSLv3, мы отключили старый протокол на наших серверах, включая сервер хранилища Subversion. Это сломало svn-клиентов на наших машинах ...
2
голоса
3ответа
16k показов

Расширение OpenSSL отсутствует в Windows при установке Composer

При установке Composer for PHP я получаю следующее сообщение: Расширение openssl отсутствует, что означает, что безопасная передача HTTPS невозможна. Если возможно, вы должны включить его или ...
2
голоса
1ответ
693 показов

Как сохранить пару ключей RSA в Windows?

Я пытаюсь написать простую программу шифрования-дешифрования с использованием Openssl-RSA. Когда данные зашифрованы, создается пара ключей. Если я хочу расшифровать данные, мне нужна точная пара ...
2
голоса
1ответ
470 показов

Как установить движок openssl 1.1.0 pkcs11?

Я пытаюсь установить плагин pkcs11 для Openssl 1.1.0e на Raspbian Stretch. Обычный пакет libengine-pkcs11-openssl устанавливает движок для более ранней версии Openssl. Неудивительно, что он выдает ...
2
голоса
2ответа
284 показов

Расшифруйте трафик SSL с помощью инструмента командной строки openssl

Я пытаюсь сделать ручное извлечение / шифрование / дешифрование данных с помощью инструмента командной строки openssl . Я просматривал RFC5246, чтобы понять, что мне нужно делать. Мне не совсем ясно, ...
2
голоса
1ответ
5k показов

Каков формат подписи файла с помощью openssl?

Я использую эту команду, чтобы подписать файл: openssl dgst -binary -sha1 -out signedFile.bin -sign file.pem plainText Я хочу знать, в каком формате выводится эта команда. Моя цель - проанализировать ...
2
голоса
1ответ
541 показов

Шифрование TripleDES с использованием подкоманды OpenSSL enc

У меня есть инструмент, который использует OpenSSL для работы RSA и DES/TDES. После обработки инструментом я получил key = 4F324364970DBA5DE058EF0EAE54625E и зашифрованные данные похожи на data = ...
2
голоса
1ответ
810 показов

ошибка конфигурации "OpenSSL имеет неподдерживаемую динамическую загрузку" при сборке bind9

При попытке создать привязку из источников, ./configure завершается неудачно со следующим выводом: checking for OpenSSL library... using OpenSSL from /usr/local/lib and /usr/local/include checking ...
2
голоса
1ответ
187 показов

OpenSSL - как получить все настройки при шифровании

Я использую openssl для шифрования текста с поставщиком. Я должен отправить тестовый зашифрованный текст и предоставить им то, что им нужно для расшифровки текста на их конце. Когда я шифрую текст, а ...
2
голоса
1ответ
3k показов

Конвертировать весь сертификат .pem в шестнадцатеричный

Я хочу конвертировать весь сертификат pem в шестнадцатеричный. Я попробовал это с: openssl x509 -modulus -noout < cert.pem| sed s/Modulus=/0x/ Я не уверен в этом, если это правильный путь. Я?
2
голоса
1ответ
4k показов

Как мне указать OpenSSL на мой файл пользовательской конфигурации?

Я скопировал /System/Library/OpenSSL/openssl.cnf в свою домашнюю папку, чтобы я мог установить значения по умолчанию для создания сертификата. Как настроить OpenSSL для использования моего файла ...
2
голоса
2ответа
827 показов

Возможно ли иметь сертификат, подписанный двумя органами?

Чтобы немного объяснить ситуацию: Я создаю приложение для iOS, которое использует закрепление SSL. Я создал самозаверяющий центр сертификации, который выдает SSL-сертификаты моему веб-серверу, и ...
2
голоса
0ответов
109 показов

Ошибка клиента OpenVPN: не удалось настроить контекст TLS

Я получил эти ошибки при попытке запустить мой клиент openvpn: Tue Nov 28 15:28:03 2017 us=942328 OpenVPN 2.3.14 arm-poky-linux-gnueabi [SSL] [LZO] [EPOLL] [MH] [IPv6] built on Sep 6 2017 Tue Nov 28 ...
2
голоса
1ответ
4k показов

Как установить самоподписанный сертификат на Apache в Linux?

Где файлы сертификатов создаются при использовании openssl? Как установить пользовательский сертификат на Apache https? root@ubuntu:/# openssl req \ > -x509 -nodes -days 365 \ > -newkey rsa:1024 ...
2
голоса
2ответа
12k показов

Как экспортировать открытый ключ из запроса на подпись сертификата?

Я пишу код Android для генерации пары ключей RSA и запроса на подпись сертификата (csr.txt). Вот мой контент csr: -----BEGIN CERTIFICATE REQUEST----- ...
2
голоса
1ответ
2k показов

Как извлечь открытый ключ из сертификата аттестации, чтобы использовать его для проверки подписи?

Я хочу извлечь открытый ключ из сертификата, чтобы проверить заданную подпись (чтобы ответить на мой собственный вопрос относительно части регистрации). Я пробовал openssl x509 -in certificate.pem ...
2
голоса
1ответ
3k показов

Проблема SSL: закрытый ключ не соответствует предоставленному открытому ключу

Я следовал инструкциям, изложенным здесь Amazon. Краткое резюме: Создан закрытый ключ openssl genrsa -out my-private-key.pem 2048 Создан CSR openssl req -sha256 -new -key my-private-key.pem -out ...
2
голоса
3ответа
3k показов

Обновление Centos OpenSSL - CVE-2016-0800 - утопить

Из-за недавних уязвимостей, обнаруженных в старых версиях openssl, я должен обновить его. Но в репозиториях Centos нет текущей версии ... Есть ли надежный репозиторий, который я могу добавить и ...
2
голоса
0ответов
974 показов

указать подписанные атрибуты с OpenSSL в подписи PKCS7

Я оцениваю возможности openssl для создания подписей PDF. Я вижу некоторые различия между полями сигнатур PKCS7, сгенерированными openssl и другими программами. Как я могу точно указать, какие поля ...
2
голоса
2ответа
3k показов

Как я могу обновить свой ключ подписи центра сертификации?

Я нуб, рассматривающий центры сертификации. Я следовал этой статье некоторое время назад, чтобы настроить свой собственный центр сертификации и с его помощью настроить мою собственную сеть freelan ...
2
голоса
1ответ
958 показов

Скорость OpenSSL AES отличается с EVP и без AES-NI

Мой компьютер не имеет AES-NI, но когда я запускаю openssl speed с и без -evp я вижу разницу в скорости. Почему это? openssl speed aes-128-cbc Doing aes-128 cbc for 3s on 16 size blocks: 18132001 ...
2
голоса
1ответ
3k показов

Windows: Сброс соединения SSL/TLS после ClientHello (ECONNRESET / write: errno = 10054)

Я использую Windows Server 2012 в качестве рабочей станции. Проблема в том, что HTTPS-соединение, инициированное node.js, случайно завершается неудачно. Вероятно, это общесистемная проблема, ...
2
голоса
3ответа
297 показов

Internet Explorer 10 не принимает самозаверяющий Root CA

На Linux-сервере я сгенерировал свой корневой CA и клиентские сертификаты, используя следующие команды: openssl genrsa -out rootCA.key 2048 openssl req -x509 -new -nodes -key rootCA.key -sha256 -days ...
2
голоса
1ответ
611 показов

Удалить ключевой пароль с OpenSSL

Это то, что я хотел сделать некоторое время сейчас. Еще не было вопроса, так что я его ставлю. Как удалить пароль из файла .key с помощью OpenSSL.
2
голоса
1ответ
2k показов

Использование инструмента командной строки openssl для шифрования / дешифрования данных, DES ECB

Как создать случайный 64-битный ключ для шифрования / дешифрования DEC ECB, а затем много раз использовать один и тот же ключ для шифрования / дешифрования? Все это должно быть сделано с помощью ...
2
голоса
1ответ
367 показов

Странные нулевые байты в CN из openssl req

Мне нужно отправить CSR (запрос на подпись сертификата) в центр SSL для нашего SSL-сертификата нашего домена. В поле CN (общее имя) я вижу странные значения, например, ...
2
голоса
4ответа
2k показов

Текстовые редакторы с плагинами шифрования?

Я ищу текстовый редактор, который поддерживает шифрование OpenSSL в качестве плагина. Итак, вместо вручную: расшифровать файл в оболочке отредактируйте его в текстовом редакторе зашифровать файл в ...
2
голоса
1ответ
380 показов

openSSL: Как указать алгоритмы хэширования подписи, которые я приму?

Используя openSSL, на клиенте TLS я указал уникальный набор шифров с помощью SSL_CTX_set_cipher_list(). Когда я использую wireshark для просмотра сообщений, я вижу в сообщении Client Hello ...
2
голоса
0ответов
80 показов

3DES_CMAC шифрование с использованием онлайн-инструментов или OpenSSL

У меня есть смарт-карта, которая утверждает, что ее взаимная аутентификация основана на алгоритме 3DES_CMAC. На первом этапе пользователь отправляет случайное число на карту, и карта вычисляет ...
2
голоса
2ответа
746 показов

Двоичные файлы OpenSSL в OS X

У меня есть клиенты, которые скачивают мое программное обеспечение. чтобы получить полную выгоду, им нужно установить OpenSSL в системе и указать на это мое программное обеспечение. Тем не менее, ...
2
голоса
2ответа
1k показов

OpenSSL, как генерировать 1024-битный CSR из 2048-битного закрытого ключа?

У меня есть 2048-битный RSA privateKey.pem, и я вижу, что он уже сгенерировал несколько 1024-битных запросов на сертификат, начиная с: -----BEGIN CERTIFICATE REQUEST----- -----END CERTIFICATE ...
2
голоса
2ответа
9k показов

Как импортировать сертификат CA в pkcs12

Мне интересно, если можно импортировать сертификат CA в файл .p12. Я погуглил его и обнаружил, что, возможно, это возможно, но как? Спасибо
2
голоса
1ответ
10k показов

Ошибка OpenSSL: ошибка при загрузке сервера разделов расширений

Система Fedora FC21. Цель состоит в том, чтобы запустить примеры, показанные здесь: «Веб-сервер APACHE и SSL-аутентификация» Файл openssl.cnf создан и выполняется следующая команда: openssl x509 -req ...
2
голоса
1ответ
370 показов

Ошибка Tomcat SSL после настройки сертификата

После генерации сертификата и файла ключа pem с помощью openssl в Ubuntu 16.04 я настроил соединитель tomcat в файле server.xml, как показано ниже, но при запуске tomcat я получаю ошибку. В браузере, ...