Questions tagged «tls»

0
使用openssl命令行工具解密SSL流量 - 续第4部分
从我之前的问题/线程开始 第1部分 , 第2部分 和 第3部分 我想我可能会得到一些我得到的建议/帮助。今天早上我的数据有点不同,因为我从浏览器建立了与服务器的新连接。以下是我提出的流程。我将放弃解释并暂时概述这个过程。 $ key=`hexdump -e '16/1 "%02x"' spre.key` 03034c37f67356644fcab4bbefeefc089625f473187ea32132f91e578cee7521a015324787cd4a54 164832369074a7e9 mseed.key =“master secret”+ client.random + server.random(以时间为零,为77字节)以二进制格式。 77 Jul 27 07:59 mseed.key 在HEX中:(文件实际上是二进制文件我把它转到HEX查看) 6d6173746572207365637265745b5b093f2357c792b4f08664d95a63efc9f29c403685c46dd56fa0 196b754a045b5b930f62930a81b2299fd14879ef66dc5485fb72a4d54cc239afe1588a0177 $ openssl dgst -sha256 -mac hmac -macopt hexkey:$key <mseed.key -binary >a1 $ openssl dgst -sha256 -mac hmac -macopt hexkey:$key <a1 -binary …

1
不接受密钥文件视频流
我想安全地流式传输视频,我正在使用ubuntu 控制台1 /home/ajithmsm/ffmpeg -stream_loop -1 -i out.mp4 -vcodec copy -f mpegts tls://127.0.0.1:2222?listen'&'cert=domain.crt'&'key=domain.key console2 ffplay tls://127.0.0.1:2222 我用这个命令来创建crt和key openssl req -newkey rsa:2048 -nodes -keyout domain.key -x509 -days 365 - out domain.crt sudo cp test.crt /usr/local/share/ca-certificates/ sudo update-ca-certificates 这是完美的流媒体我的问题是我没有发送任何密钥或crt文件到另一个系统,但视频是流媒体。我不知道视频是加密的,是否有加密视频,然后视频将如何播放密钥 任何人都知道如何发送命令并告诉这些命令有什么问题,以及如何使用tls流式传输视频ffmpeg

1
有哪些方法可以创建对两个IP地址有效的OpenSSL证书请求?
我有一个私人应用程序在一台机器上运行作为网络服务器使用192.168.1。* / 255.255.255.0隔离的无线路由器,没有DNS功能,没有上游互联网; 基本上,只有本地无线。Web服务器将具有两个IP地址之一: 192.168.1.x或者192.168.1.y,其中x&y是固定值。 OpenSSL用两个 IP地址创建CSR的咒语是什么,这样在两个IP地址之一上连接到Web服务器的客户端会认为证书有效?有没有办法使用subjectAltName=和/或nameConstraints=permitted;IP:192.168.1.???/255.255.255.0? 看起来有点零碎,但OpenSSL中有很多选项和命令,我不知道这是否可能。

0
来自amazonaws的postfix SSL_accept每15秒一次
在我的日志文件中,我从亚马逊AWS服务器获得了大量不成功的连接。当我说了很多,而不是我实际上意味着很多:大约10-15秒,你可以看到一个不成功的连接请求。 Nov 21 15:53:40 myserver postfix/smtpd[1657]: SSL_accept error from ec2-18-216-14-119.us-east-2.compute.amazonaws.com[18.216.14.119]: lost connection Nov 21 15:53:40 myserver postfix/smtpd[1657]: lost connection after CONNECT from ec2-18-216-14-119.us-east-2.compute.amazonaws.com[18.216.14.119] Nov 21 15:53:40 myserver postfix/smtpd[1657]: disconnect from ec2-18-216-14-119.us-east-2.compute.amazonaws.com[18.216.14.119] Nov 21 15:53:51 myserver postfix/smtpd[1657]: connect from ec2-18-216-14-119.us-east-2.compute.amazonaws.com[18.216.14.119] Nov 21 15:54:02 myserver postfix/smtpd[1657]: SSL_accept error from ec2-18-216-14-119.us-east-2.compute.amazonaws.com[18.216.14.119]: lost connection …

0
如何在使用python的https服务器中查找/设置我的CN名称?
我目前正在使用以下代码生成本地https服务器 生成crt openssl req -new -x509 -keyout server.pem -out server.pem -days 365 -nodes server.py import os import BaseHTTPServer, SimpleHTTPServer import ssl import sys cdir = os.getcwd() os.chdir(cdir) httpd = BaseHTTPServer.HTTPServer(('', 443), SimpleHTTPServer.SimpleHTTPRequestHandler) httpd.socket = ssl.wrap_socket (httpd.socket, certfile='./server.pem', server_side=True) httpd.serve_forever() 当我用我的嵌入式设备连接到它时,我收到错误 mbedtls_ssl_handshake failed ==> The certificate Common Name (CN) does not …

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.