标签: openssl

如何修补 OpenSSL 中的 Heartbleed 错误 (CVE-2014-0160)?

截至今天,已发现OpenSSL 中的一个错误1.0.1通过1.0.1f(包括)和1.0.2-beta.

从 Ubuntu 12.04 开始,我们都很容易受到这个错误的影响。为了修补这个漏洞,受影响的用户应该更新到 OpenSSL 1.0.1g

每个受影响的用户现在如何应用此更新?

security openssl

153
推荐指数
6
解决办法
13万
查看次数

如何使用 AES 快速加密文件?

我想使用 AES-256 加密文件。我怎样才能快速轻松地做到这一点,我怎样才能 - 或其他人 - 再次解密?

encryption openssl

90
推荐指数
4
解决办法
22万
查看次数

Ubuntu 20.04 - 如何设置较低的 SSL 安全级别?

我想问一下是否有办法在 Ubuntu 20.04 上将 SSL 安全级别降低到 1,因为我收到:

141A318A:SSL routines:tls_process_ske_dhe:dh key too small
Run Code Online (Sandbox Code Playgroud)

尝试卷曲网站时。

如果我添加--ciphers 'DEFAULT:!DH'参数,Curl 就可以工作,但是,我无法通过我用 C# 编写的客户端应用程序获取网站。该网站在通过浏览器打开时也能正常工作。

根据bugs.launchpad.net,Ubuntu 团队故意设置了更高的 SSL 安全级别。

在几个地方,我遇到了一个信息,更改CipherString = DEFAULT@SECLEVEL=21inopenssl.cnf帮助,但我的配置文件根本没有这样的行并且添加它没有任何效果。

我不控制网站服务器,因此我无法更改其安全配置。

有任何想法吗?安装一些旧的 openSSL 包会有帮助吗?

提前致谢

编辑:至于对我的配置文件的更改,我在最后添加了以下内容:

system_default = system_default_sect 

[system_default_sect] 
MinProtocol = TLSv1.2
CipherString = DEFAULT@SECLEVEL=1 
Run Code Online (Sandbox Code Playgroud)

输出openssl version -a

OpenSSL 1.1.1f 31 Mar 2020 built on: Mon Apr 20 11:53:50 2020 UTC
platform: debian-amd64
options: bn(64,64) rc4(16x,int) des(int) blowfish(ptr)
compiler: gcc …
Run Code Online (Sandbox Code Playgroud)

security ssl curl openssl 20.04

41
推荐指数
3
解决办法
6万
查看次数

我应该如何根据 *** WARNING : deprecated key derivation used 更改加密

当我加密或解密文件时,我得到 *** WARNING : deprecated key derivation used. Using -iter or -pbkdf2 would be better.

我不明白这意味着什么,我应该如何更改我的程序。你可以帮帮我吗?我用加密openssl des3 <input >output.des3和解密 openssl des3 -d <input.des3 >output

关于环境

Ubuntu 18.10

~$ openssl version OpenSSL 1.1.1 11 Sep 2018

encryption openssl

35
推荐指数
2
解决办法
4万
查看次数

模块“lib”没有属性“X509_V_FLAG_CB_ISSUER_CHECK”

我在我的 ubuntu 机器上使用 python 3.6,并在进行一些测试时遇到此错误:

CryptographyDeprecationWarning: Python 3.6 is no longer supported by the Python core team. Therefore, support for it is deprecated in cryptography and will be removed in a future release.
...
from OpenSSL import crypto, SSL
default:       File "/usr/lib/python3/dist-packages/OpenSSL/crypto.py", line 1550, in <module>
default:         class X509StoreFlags(object):
default:       File "/usr/lib/python3/dist-packages/OpenSSL/crypto.py", line 1570, in X509StoreFlags
default:         CB_ISSUER_CHECK = _lib.X509_V_FLAG_CB_ISSUER_CHECK
default:     AttributeError: module 'lib' has no attribute 'X509_V_FLAG_CB_ISSUER_CHECK'
Run Code Online (Sandbox Code Playgroud)

对错误进行了研究。所以我安装了 python 3.9,然后更新替代方案以将 python 3.9 指定为要使用的主要 python。然后我重新安装并升级 OpenSSL 和加密技术。

sudo pip3 install …
Run Code Online (Sandbox Code Playgroud)

openssl

31
推荐指数
6
解决办法
9万
查看次数

如何在Ubuntu 22.04上安装openssl 3.0.7?

v3.0.x中存在最严重的安全漏洞openssl,其中 x<7。修补版本 (3.0.7) 已于2022 年 11 月 1 日正式发布

如何在 Ubuntu 22.04 系统上安装/更新 openssl 3.0.7?

更新:该漏洞已从“严重”降级为“高”

openssl

31
推荐指数
1
解决办法
5万
查看次数

PHP OpenSSL 扩展有一个包?

我知道 OpenSSL 扩展在 PHP 源代码中,但是当我执行apt-get install php5. 甚至没有一个apt-get install php5-openssl。我必须如何进行?

php apt openssl

30
推荐指数
2
解决办法
21万
查看次数

什么是“openssl 二进制文件”和“openssl 开发包”?

在 Linux 机器上使用带有 bash、gcc(3 或 4 系列)、make 等的通用 C 开发环境构建它。

建筑先决条件是:

**

1. openssl binaries;
2. openssl development package with include files (on debian package libssl-dev);
Run Code Online (Sandbox Code Playgroud)

**

compiling openssl

29
推荐指数
1
解决办法
5万
查看次数

如何在 Ubuntu 18.04 中将 OpenSSL 1.1.0 升级到 1.1.1?

我一直在运行安装了 Ubuntu 18 的生产服务器。最近,我发现在客户位置安装的某些防火墙上不允许我的 Web 应用程序。

我发现我的服务器正在通过TLSv1.0, TLSv1.1, TLSv1.2协议进行通信,我假设防火墙设置只允许通过TLSv1.3协议与服务器进行通信。

由于 Ubuntu 18 附带OpenSSL version 1.1.0,并且为了获得服务器支持,TLS v1.3我必须将 OpenSSL 升级到version 1.1.1最新版本。

由于这是一个运行nginx服务器的生产服务器,我不想直接在服务器上尝试任何东西。

root@energy-prod:~# nginx -v
nginx version: nginx/1.14.0 (Ubuntu)
Run Code Online (Sandbox Code Playgroud)

在不干扰服务器的任何其他设置的情况下将 OpenSSL 升级到 v1.1.1 的最佳方法是什么?

upgrade openssl 18.04

29
推荐指数
1
解决办法
6万
查看次数

在 MySQL 中启用 SSL

我正在运行 Ubuntu Server 12.04,我想启用与 MySQL 的 SSL 连接。

我使用 OpenSSL 生成了以下密钥/证书文件:

  • ca-cert.pem
  • 服务器-cert.pem
  • 服务器密钥.pem

我将这些存储在/etc/mysql,然后添加以下行到/etc/mysql/my.cnf

ssl-ca=/etc/mysql/ca-cert.pem
ssl-cert=/etc/mysql/server-cert.pem
ssl-key=/etc/mysql/server-key.pem
Run Code Online (Sandbox Code Playgroud)

接下来,我用sudo service restart mysql.

但是,这似乎并没有启用 SSL。在 mysql 会话中:

mysql> show variables like '%ssl%';
+---------------+----------------------------+
| Variable_name | Value                      |
+---------------+----------------------------+
| have_openssl  | DISABLED                   |
| have_ssl      | DISABLED                   |
| ssl_ca        | /etc/mysql/ca-cert.pem     |
| ssl_capath    |                            |
| ssl_cert      | /etc/mysql/server-cert.pem |
| ssl_cipher    |                            |
| ssl_key       | /etc/mysql/server-key.pem  |
+---------------+----------------------------+
Run Code Online (Sandbox Code Playgroud)

任何想法我错过了什么?谢谢

mysql ssl openssl

25
推荐指数
3
解决办法
4万
查看次数

标签 统计

openssl ×10

encryption ×2

security ×2

ssl ×2

18.04 ×1

20.04 ×1

apt ×1

compiling ×1

curl ×1

mysql ×1

php ×1

upgrade ×1