截至今天,已发现OpenSSL 中的一个错误1.0.1通过1.0.1f(包括)和1.0.2-beta.
从 Ubuntu 12.04 开始,我们都很容易受到这个错误的影响。为了修补这个漏洞,受影响的用户应该更新到 OpenSSL 1.0.1g。
每个受影响的用户现在如何应用此更新?
我想使用 AES-256 加密文件。我怎样才能快速轻松地做到这一点,我怎样才能 - 或其他人 - 再次解密?
我想问一下是否有办法在 Ubuntu 20.04 上将 SSL 安全级别降低到 1,因为我收到:
141A318A:SSL routines:tls_process_ske_dhe:dh key too small
Run Code Online (Sandbox Code Playgroud)
尝试卷曲网站时。
如果我添加--ciphers 'DEFAULT:!DH'参数,Curl 就可以工作,但是,我无法通过我用 C# 编写的客户端应用程序获取网站。该网站在通过浏览器打开时也能正常工作。
根据bugs.launchpad.net,Ubuntu 团队故意设置了更高的 SSL 安全级别。
在几个地方,我遇到了一个信息,更改CipherString = DEFAULT@SECLEVEL=2为1inopenssl.cnf帮助,但我的配置文件根本没有这样的行并且添加它没有任何效果。
我不控制网站服务器,因此我无法更改其安全配置。
有任何想法吗?安装一些旧的 openSSL 包会有帮助吗?
提前致谢
编辑:至于对我的配置文件的更改,我在最后添加了以下内容:
system_default = system_default_sect
[system_default_sect]
MinProtocol = TLSv1.2
CipherString = DEFAULT@SECLEVEL=1
Run Code Online (Sandbox Code Playgroud)
输出openssl version -a:
OpenSSL 1.1.1f 31 Mar 2020 built on: Mon Apr 20 11:53:50 2020 UTC
platform: debian-amd64
options: bn(64,64) rc4(16x,int) des(int) blowfish(ptr)
compiler: gcc …Run Code Online (Sandbox Code Playgroud) 当我加密或解密文件时,我得到 *** WARNING : deprecated key derivation used.
Using -iter or -pbkdf2 would be better.
我不明白这意味着什么,我应该如何更改我的程序。你可以帮帮我吗?我用加密openssl des3 <input >output.des3和解密 openssl des3 -d <input.des3 >output
关于环境
Ubuntu 18.10
~$ openssl version
OpenSSL 1.1.1 11 Sep 2018
我在我的 ubuntu 机器上使用 python 3.6,并在进行一些测试时遇到此错误:
CryptographyDeprecationWarning: Python 3.6 is no longer supported by the Python core team. Therefore, support for it is deprecated in cryptography and will be removed in a future release.
...
from OpenSSL import crypto, SSL
default: File "/usr/lib/python3/dist-packages/OpenSSL/crypto.py", line 1550, in <module>
default: class X509StoreFlags(object):
default: File "/usr/lib/python3/dist-packages/OpenSSL/crypto.py", line 1570, in X509StoreFlags
default: CB_ISSUER_CHECK = _lib.X509_V_FLAG_CB_ISSUER_CHECK
default: AttributeError: module 'lib' has no attribute 'X509_V_FLAG_CB_ISSUER_CHECK'
Run Code Online (Sandbox Code Playgroud)
对错误进行了研究。所以我安装了 python 3.9,然后更新替代方案以将 python 3.9 指定为要使用的主要 python。然后我重新安装并升级 OpenSSL 和加密技术。
sudo pip3 install …Run Code Online (Sandbox Code Playgroud) v3.0.x中存在最严重的安全漏洞openssl,其中 x<7。修补版本 (3.0.7) 已于2022 年 11 月 1 日正式发布。
如何在 Ubuntu 22.04 系统上安装/更新 openssl 3.0.7?
更新:该漏洞已从“严重”降级为“高”。
我知道 OpenSSL 扩展在 PHP 源代码中,但是当我执行apt-get install php5. 甚至没有一个apt-get install php5-openssl。我必须如何进行?
在 Linux 机器上使用带有 bash、gcc(3 或 4 系列)、make 等的通用 C 开发环境构建它。
建筑先决条件是:
**
Run Code Online (Sandbox Code Playgroud)1. openssl binaries; 2. openssl development package with include files (on debian package libssl-dev);**
我一直在运行安装了 Ubuntu 18 的生产服务器。最近,我发现在客户位置安装的某些防火墙上不允许我的 Web 应用程序。
我发现我的服务器正在通过TLSv1.0, TLSv1.1, TLSv1.2协议进行通信,我假设防火墙设置只允许通过TLSv1.3协议与服务器进行通信。
由于 Ubuntu 18 附带OpenSSL version 1.1.0,并且为了获得服务器支持,TLS v1.3我必须将 OpenSSL 升级到version 1.1.1最新版本。
由于这是一个运行nginx服务器的生产服务器,我不想直接在服务器上尝试任何东西。
root@energy-prod:~# nginx -v
nginx version: nginx/1.14.0 (Ubuntu)
Run Code Online (Sandbox Code Playgroud)
在不干扰服务器的任何其他设置的情况下将 OpenSSL 升级到 v1.1.1 的最佳方法是什么?
我正在运行 Ubuntu Server 12.04,我想启用与 MySQL 的 SSL 连接。
我使用 OpenSSL 生成了以下密钥/证书文件:
我将这些存储在/etc/mysql,然后添加以下行到/etc/mysql/my.cnf:
ssl-ca=/etc/mysql/ca-cert.pem
ssl-cert=/etc/mysql/server-cert.pem
ssl-key=/etc/mysql/server-key.pem
Run Code Online (Sandbox Code Playgroud)
接下来,我用sudo service restart mysql.
但是,这似乎并没有启用 SSL。在 mysql 会话中:
mysql> show variables like '%ssl%';
+---------------+----------------------------+
| Variable_name | Value |
+---------------+----------------------------+
| have_openssl | DISABLED |
| have_ssl | DISABLED |
| ssl_ca | /etc/mysql/ca-cert.pem |
| ssl_capath | |
| ssl_cert | /etc/mysql/server-cert.pem |
| ssl_cipher | |
| ssl_key | /etc/mysql/server-key.pem |
+---------------+----------------------------+
Run Code Online (Sandbox Code Playgroud)
任何想法我错过了什么?谢谢