标签: openssl

将文本证书转换为crt文件

我将 .CSR 文件发送给我的客户,他们以文本代码形式向我发送了最终证书(复制粘贴到邮件中)。我可以将此代码转换为文件 .CRT 吗?

代码没问题,我已经测试过了:https ://www.sslshopper.com/certificate-decoder.html

谢谢

certificate openssl csr

2
推荐指数
1
解决办法
5万
查看次数

从 PEM 创建 DER 证书+密钥

我不确定这是否可能。另外,OpenSSL 是一个丑陋的实用程序之母:/

我需要将证书+私钥作为 DER 上传到 ESET 安全管理中心 (ESMC),至少根据他们的技术支持。

我使用 XCA 进行此小型部署,并且没有选项将公共+私有导出为 DER,只能导出 PEM(或其他一些格式)。那么问题来了:如何将PEM private+public 转换为DER?

openssl x509

2
推荐指数
1
解决办法
8207
查看次数

强制应用程序对某些域使用 TLS 1.2

我有一个 Debian Buster 服务器,除非我使用命令强制建立 TLS 1.2 连接,否则无法与多个服务器建立 HTTPS/SSL 连接openssl s_client -tls1_2

来自不同客户端的错误是:

  • openssl s_client - “SSL 握手已读取 0 个字节”
  • wget - “GnuTLS:TLS 连接未正确终止。”
  • 卷曲-“OpenSSL SSL_connect:SSL_ERROR_SYSCALL”
  • dotnet nuget Restore - “从传输流接收到意外的 EOF 或 0 字节。”

openssl.cnfMinProtocol = TLSv1.2默认已经有。

受影响的服务器是:

  • api.nuget.org
  • 微软软件包
  • Production.cloudflare.docker.com

连接到这些域时如何强制我的服务器使用 TLS 1.2?

debian openssl

2
推荐指数
1
解决办法
4077
查看次数

如何在 debian 上重新启动 openssl

我做了一些更改openssl.cnf并想重新启动服务。通常我会重新启动计算机以使更改生效,但我不想重新启动计算机。尝试过sudo systemctl restart openssl,但没有成功,因为没有这样的服务。

更改配置后如何重新启动或重新加载 openssl?

debian openssl

2
推荐指数
1
解决办法
3860
查看次数

如何安装 Perl 模块 Crypt::OpenSSL::AES?

已经有几天了,我一直在努力使旧的 Perl 脚本在 apache2 服务器中作为 cgi 工作。它需要 Crypt::OpenSSL::AES。从 Apache 错误日志:

Can't locate Crypt/OpenSSL/AES.pm in @INC
Run Code Online (Sandbox Code Playgroud)

最简单的方法是,如果 ubuntu 软件包可以与我一起安装,但我无法找到任何包含正确文件的软件包。以下内容不返回任何内容:

apt-file search AES.pm
Run Code Online (Sandbox Code Playgroud)

作为一个普通用户,我已经安装了CPAN,并用它来安装Perl模块,让地穴:: OpenSSL的:: AES我的用户目录下安装了/home/user/.cpan/build/Crypt-OpenSSL-AES-0.02-H74J64/lib。不幸的是,无论我是手动将 AES.pm 复制到其正确位置(/usr/local/lib/perl/5.10.1/...根据 @INC)还是在 apache2 配置文件 ( SetEnv PERL5LIB /home/user/.cpan/build/Crypt-OpenSSL-AES-0.02-H74J64/lib) 中添加 PERL5LIB 环境变量,错误日志现在都显示缺少共享对象:

Can't locate loadable object for module Crypt::OpenSSL::AES in @INC 
Run Code Online (Sandbox Code Playgroud)

错误消息与第一个略有不同(一开始我没有注意到):现在它确实找到了 AES.pm,但是还有另一个依赖于未指定的“可加载对象”,我不知道是哪个。Openssl 安装在我的系统上。

所以:

通常,安装 perl 模块以使用 apache2 服务器的正确方法是什么(在 Linux-ubuntu 系统上)?(我搜索了这个问题有很多答案,但它仍然不起作用)。

具体来说,我如何才能正确满足我的 cgi perl 应用程序对 Crypt::OpenSSL::AES 的依赖?

linux openssl

1
推荐指数
1
解决办法
1万
查看次数

Apache重新编译没有找到新的OpenSSL

我正在尝试同时升级 Apache 和 OpenSSL。我已经用我需要的所有模块编译了 Apache,它弹出并运行,但仍然显示旧版本的 OpenSSL。

这是我的配置命令:

./configure --prefix=/usr/local/apache2.2.24/ --with-ssl=/usr/local/openssl-1.0.1e/ --enable-mods-shared="all [sic] ssl rewrite"
Run Code Online (Sandbox Code Playgroud)

该目录中的 OpenSSL 是正确的:

$ /usr/local/openssl-1.0.1e/bin/openssl version
OpenSSL 1.0.1e 11 Feb 2013
Run Code Online (Sandbox Code Playgroud)

然而,当我查询服务器时,我仍然在标头中得到旧版本的 OpenSSL:

$ curl -I http://www.mydomain.com/
HTTP/1.1 200 OK
Date: Thu, 09 May 2013 14:51:59 GMT
Server: Apache/2.2.24 (Unix) DAV/2 mod_ssl/2.2.24 OpenSSL/1.0.0g
Run Code Online (Sandbox Code Playgroud)

在过去的几天里,我重新编译了几百次,但无法弄清楚我错过了什么。每个目录都已被删除并从头开始创建(包括我正在编译的源目录)。

该系统是旧版本的 FreeBSD,ports安装损坏,因此我无法使用端口进行编译。

freebsd openssl apache-2.2

1
推荐指数
1
解决办法
7536
查看次数

openssl 从 CSR 生成 .key

一位客户向我发送了 CSR 和我托管的 linux 服务器证书的 .CER。客户无权使用该机器。

这些数据足以生成有效证书吗?是否可以从 .CSR 生成 .KEY 以获得有效证书?

certificate openssl ssl-certificate csr

1
推荐指数
1
解决办法
1万
查看次数

如何更改根CA证书?

我正在为我的网络运行一个自己的 CA,只是为了将它安装到浏览器中,以便我可以查看服务器是否仍然拥有我创建的证书(粗俗:拥有绿色锁)。

当然,我只需要在更新 OpenSSL 后撤销我的所有证书并且完全偏执,我也想撤销我的根证书。问题是:如何在不创建全新 CA 的情况下执行此操作?这甚至可以为我的 CA 创建一个新证书吗?

openssl certificate-authority

1
推荐指数
1
解决办法
2830
查看次数

安装 openssl1.0.1 后,为什么我的服务器显示 openssl 0.9.8?

我创建一个测试服务器脆弱的心脏出血漏洞错误。

我的服务器在 FreeBSD VM 上运行 Apache 2.4。默认情况下,FreeBSD 似乎默认安装了 OpenSSL 0.9.8。我试图从端口卸载 OpenSSL,但由于我没有通过端口安装它(默认情况下),我无法以这种方式卸载它。

然后我试图忽略它并从源代码安装 OpenSSL 1.0.1;但是当我重新启动 apache 服务器并使用curl --head 127.0.0.1“OpenSSL 0.9.8”检查站点时显示。

然后我尝试重新安装/重新配置 apache,但同样的测试产生了“OpenSSL 0.9.8”。

所以,我尝试像这样替换默认的 OpenSSL:
- 通过端口安装一个更新的 OpenSSL(试图替换默认版本)
- 卸载端口安装的 OpenSSL(试图完全擦除默认的 OpenSSL)
- 我的源安装只剩下一个了,我想这必须改变它
- 测试仍然产生“OpenSSL 0.9.8”(悲伤)

那么,为什么它仍然显示“OpenSSL 0.9.8”?

我还想更改网站以使用 OpenSSL 1.0.1,因此有关这方面的建议会有所帮助。

freebsd openssl apache-2.4

1
推荐指数
1
解决办法
8157
查看次数

在 CentOS 6.5 上降级 OpenSSL

我使用的应用程序需要 OpenSSL 0.9.8,它已经安装在我的 CentOS 上(具体来说是 0.9.8e)和 1.0.1e,不幸的是默认情况下使用。我尝试更改libssl.so.10符号链接以指向旧版本,如下所示:

[mckulpa@nuance-vm ~]$ ldd /usr/bin/openssl 
/usr/bin/openssl: /usr/lib64/libssl.so.10: no version information available (required by /usr/bin/openssl)
    linux-vdso.so.1 =>  (0x00007fff2edff000)
    libssl.so.10 => /usr/lib64/libssl.so.10 (0x00007f664457c000)
    libgssapi_krb5.so.2 => /lib64/libgssapi_krb5.so.2 (0x0000003927600000)
    libkrb5.so.3 => /lib64/libkrb5.so.3 (0x0000003926200000)
    libcom_err.so.2 => /lib64/libcom_err.so.2 (0x0000003925a00000)
    libk5crypto.so.3 => /lib64/libk5crypto.so.3 (0x0000003926e00000)
    libcrypto.so.10 => /usr/lib64/libcrypto.so.10 (0x0000003927200000)
    libdl.so.2 => /lib64/libdl.so.2 (0x000000391a600000)
    libz.so.1 => /lib64/libz.so.1 (0x000000391aa00000)
    libc.so.6 => /lib64/libc.so.6 (0x0000003919e00000)
    libcrypto.so.6 => /usr/lib64/libcrypto.so.6 (0x00007f664421d000)
    libkrb5support.so.0 => /lib64/libkrb5support.so.0 (0x0000003925e00000)
    libkeyutils.so.1 => /lib64/libkeyutils.so.1 (0x0000003926a00000)
    libresolv.so.2 => /lib64/libresolv.so.2 (0x000000391be00000)
    libpthread.so.0 => /lib64/libpthread.so.0 …
Run Code Online (Sandbox Code Playgroud)

centos openssl

1
推荐指数
1
解决办法
1万
查看次数