假设我正在为 login.example.com 开发一个脚本。我绝对无法访问 login.example.com,但该页面在 assets.example.com(我可以访问)上加载了一个脚本。为了测试我的新脚本在生产登录页面上的运行情况,我更改了 /etc/hosts 以将 assets.example.com 指向我的本地主机(并相应地设置 Apache)。
现在唯一的问题是登录页面加载了https://assets.example.com/script.js(同样,我对此没有影响!)。所以为了让我测试我的脚本,我需要设置一个自签名 SSL 证书。
我按照这里的说明操作:https : //help.ubuntu.com/11.10/serverguide/C/certificates-and-security.html
我也尝试使用 default-ssl 来测试它无济于事。我只是不断地收到 SSL 连接错误:
// Error 107 (net::ERR_SSL_PROTOCOL_ERROR): SSL protocol error. (Chrome)
Run Code Online (Sandbox Code Playgroud)
谢谢!
更新:由于我们现在处于 12.04 LTS && 12.10,因此本教程应该针对这些版本。
我们curl无法连接到 HTTPS 服务器时遇到问题:
$ curl https://the-problem-site.com (not the real URL!)
curl: (35) error:14077458:SSL routines:SSL23_GET_SERVER_HELLO:reason(1112)
Run Code Online (Sandbox Code Playgroud)
1112SSL_R_TLSV1_UNRECOGNIZED_NAME在ssl.h.
如果我openssl s_client -connect the-problem-site.com:443改为尝试,那么我会看到
CONNECTED(00000003)
depth=1 /C=US/O=GeoTrust, Inc./CN=GeoTrust SSL CA
verify error:num=20:unable to get local issuer certificate
verify return:0
Certificate chain
0 s:/serialNumber=xx/C=xx/ST=xx/L=xxxx/O=xx/OU=xx/CN=the-problem-site.com
i:/C=US/O=GeoTrust, Inc./CN=GeoTrust SSL CA
1 s:/C=US/O=GeoTrust, Inc./CN=GeoTrust SSL CA
i:/C=US/O=GeoTrust Inc./CN=GeoTrust Global CA
Run Code Online (Sandbox Code Playgroud)
即看起来问题在于它不信任/C=US/O=GeoTrust Inc./CN=GeoTrust Global CA. 但是,该证书已安装:它是/etc/ssl/certs/GeoTrust_Global_CA.pem,如果我运行
openssl s_client -connect the-problem-site.com:443 -CAfile /etc/ssl/certs/GeoTrust_Global_CA.pem
然后一切正常。证书也以哈希命名的文件形式存在b0f3e76e.0,它位于ca-certificates.crt. 但是,据我所知, …
我刚刚了解到 Heartbleed Bug(OpenSSL 泄漏私钥),并且根据网站 heartbleed.com,它说 OpenSSL 1.0.1 到版本 f 受到影响。但是,它将 Ubuntu 13.04 排除在受影响的列表之外,并且存储库没有对其进行更新。
让我在这里粘贴一些信息:
demortes@vps:/$ lsb_release -a
No LSB modules are available.
Distributor ID: Ubuntu
Description: Ubuntu 13.04
Release: 13.04
Codename: raring
Run Code Online (Sandbox Code Playgroud)
和
demortes@vps:/$ openssl
OpenSSL> version
OpenSSL 1.0.1c 10 May 2012
OpenSSL>
Run Code Online (Sandbox Code Playgroud)
我看到即使我安装了 1.0.1c,我们也没有受到影响……这是准确的。如果没有,我现在如何安装带有包管理的 OpenSSL 1.0.1g ?如果它是准确的......为什么?
在 heartbleed.com 网站上,我看到 OpenSSL 0.9.8 没有漏洞,这是 10.04 上可用的版本。这应该意味着实际上一直使用 10.04 直到现在已经避免了我的生产服务器出现此问题的任何问题。
这是正确的还是我仍然遗漏了什么,并且应该在 10.04 服务器上采取行动?
我们在从 Ubuntu 14.04 使用 openssl 或 curl 连接到我们的一台服务器时遇到了非常奇怪的问题
执行:
openssl s_client -connect ms.icometrix.com:443
Run Code Online (Sandbox Code Playgroud)
给出:
CONNECTED(00000003)
140557262718624:error:14077438:SSL routines:SSL23_GET_SERVER_HELLO:tlsv1 alert
internal error:s23_clnt.c:770:
Run Code Online (Sandbox Code Playgroud)
执行时出现类似错误:
curl https://ms.icometrix.com
curl: (35) error:14077438:SSL routines:SSL23_GET_SERVER_HELLO:tlsv1 alert
internal error
Run Code Online (Sandbox Code Playgroud)
openssl 版本的输出(在客户端/服务器上):
OpenSSL 1.0.1f 6 Jan 2014
Run Code Online (Sandbox Code Playgroud)
从 dpkg -l openssl 输出 openssl:
1.0.1f-1ubuntu2
Run Code Online (Sandbox Code Playgroud)
有趣的是,当与其他版本的 Openssl 连接时,问题就消失了:
从服务器端,我们没有看到任何奇怪的东西。当我们在我们的机器上禁用 SSL3 时,问题就开始了。
apt-get 中的构建可能有问题吗? …
OpenSSL更新发布版本1.0.2g 和 1.0.1s以修复 DROWN 漏洞 ( CVE-2016-0800 )。在 Ubuntu 14.04 LTS Trusty Tahr 中,最新OpenSSL版本是1.0.1f-1ubuntu2.18。我是否正确理解 DROWN 修复程序尚未向后移植到 Trusty?是否需要将 DROWN 修复程序合并到任何 Ubuntu 版本中?
我无法找到此软件的软件包。我从这里找到的包构建和安装,但它仍然不能与 rvm 和 gem 正常工作(日志位于这里)。您如何建议找到一个包以使其正常工作?
stanley@ubuntu:~/Github/webdev_class/ruby$ sudo apt-cache search ^openssl
[sudo] password for stanley:
openssl-blacklist - Blacklists for OpenSSL RSA keys and tools
openssl-blacklist-extra - Non-default blacklists of OpenSSL RSA keys
libengine-pkcs11-openssl - OpenSSL engine for PKCS#11 modules
libxmlsec1-openssl - Openssl engine for the XML security library
openssl - Secure Socket Layer (SSL) binary and related cryptographic tools
Run Code Online (Sandbox Code Playgroud)
这是尝试后的打印输出dpkg -l | grep openssl。
stanley@ubuntu:~/Github/webdev_class/ruby$ dpkg -l | grep openssl
ii openssl 1.0.0e-2ubuntu4.5 Secure Socket …Run Code Online (Sandbox Code Playgroud) 当我深入研究 Chrome 设置并查看已安装的证书(服务器选项卡)时,我试图安装 SSL 证书。
这些标记为“不安全”,它们与名为“Google Ldt”的文件夹中的 mail.google.com、login.skype.com、login.live.com、addons.mozilla.org 等相关。 .
例如,
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----
Run Code Online (Sandbox Code Playgroud)
这导致,
Common Name: mail.google.com
Subject Alternative Names: mail.google.com, www.mail.google.com
Organization: Google Ltd.
Organization Unit: Tech Dept.
Locality: English
State: Florida
Country: US
Valid From: March 14, 2011
Valid To: March 14, 2014
Issuer: …Run Code Online (Sandbox Code Playgroud) 在尝试使用 gcloud 时,我看到了这个错误:
ERROR: gcloud failed to load: /tmp/_MEIKmE9I5/libssl.so.1.0.0: version `OPENSSL_1.0.2' not found (required by /usr/lib/python2.7/lib-dynload/_ssl.x86_64-linux-gnu.so)
gcloud_main = _import_gcloud_main()
import googlecloudsdk.gcloud_main
from googlecloudsdk.calliope import cli
from googlecloudsdk.calliope import backend
from googlecloudsdk.calliope import parser_extensions
from googlecloudsdk.core.updater import update_manager
from googlecloudsdk.core.updater import installers
import ssl
import _ssl # if we can't import it, let the error propagate
This usually indicates corruption in your gcloud installation or problems with your Python interpreter.
Please verify that the following is the path to a working …Run Code Online (Sandbox Code Playgroud) 我正在从源代码(https://github.com/mackyle/xar)构建 xar 。它抱怨我没有 OpenSSL,但我有它(我的系统安装了 openssl 包,我的 lib 目录中有 libcrypto.so.1.1.1 文件)。
以下是构建 xar 时来自 ./configure 命令的错误消息:
...
checking for OpenSSL_add_all_ciphers in -lcrypto... no
configure: error: Cannot build without libcrypto (OpenSSL)
...
Run Code Online (Sandbox Code Playgroud)
我的 openssl 库有什么问题?