Questions tagged «openssl»

安全套接字层(SSL)和传输层安全性(TLS)协议的开源实现

6
如何修补OpenSSL中的Heartbleed错误(CVE-2014-0160)?
截至目前,已发现OpenSSL中的一个错误会影响1.0.1通过1.0.1f(包括)和引起的版本1.0.2-beta。 从Ubuntu 12.04开始,我们所有人都容易受到此bug的攻击。为了修补此漏洞,受影响的用户应更新为OpenSSL 1.0.1g。 每个受影响的用户现在如何才能应用此更新?
152 security  openssl 



7
在MySQL中启用SSL
我正在运行Ubuntu Server 12.04,并且想启用与MySQL的SSL连接。 我已经使用OpenSSL生成了以下密钥/证书文件: ca-cert.pem 服务器证书 服务器密钥 我将这些存储在/etc/mysql,然后添加了以下代码/etc/mysql/my.cnf: ssl-ca=/etc/mysql/ca-cert.pem ssl-cert=/etc/mysql/server-cert.pem ssl-key=/etc/mysql/server-key.pem 接下来,我使用重新启动服务器sudo service restart mysql。 但是,这似乎没有启用SSL。在mysql会话中: mysql> show variables like '%ssl%'; +---------------+----------------------------+ | Variable_name | Value | +---------------+----------------------------+ | have_openssl | DISABLED | | have_ssl | DISABLED | | ssl_ca | /etc/mysql/ca-cert.pem | | ssl_capath | | | ssl_cert | …
24 mysql  ssl  openssl 


3
用于验证SSL证书的PEM文件存储在哪里?
我正在使用OpenSSL和C ++在Ubuntu上编写SOAP客户端应用程序。即使我知道有有效的证书,也无法获取代码来验证服务器证书。 只是要确保我想检查是否确实如此,并且显然是使用PEM文件列出有效的证书。 谁能告诉我这些文件在Ubuntu 12.04安装中的位置?我的计算机上安装了ca-certificates软件包,因此这些文件必须在某处吗?
21 12.04  ssl  openssl 

3
为什么无人值守升级无法修复令人流血的错误?
我已按照说明安装无人值守的升级,以在服务器(ubuntu服务器13.10)上安装自动安全更新。 https://help.ubuntu.com/community/AutomaticSecurityUpdates 您能帮我理解为什么今天早上我的服务器上仍然出现令人讨厌的错误吗? $ openssl version -a OpenSSL 1.0.1e 11 Feb 2013 built on: Wed Jan 8 20:58:47 UTC 2014 platform: debian-amd64 其他信息: $ cat /etc/apt/apt.conf.d/20auto-upgrades APT::Periodic::Update-Package-Lists "1"; APT::Periodic::Unattended-Upgrade "1"; $ cat /var/log/apt/history.log .... Start-Date: 2014-04-03 15:33:59 Commandline: apt-get install nginx Install: libxau6:amd64 (1.0.8-1, automatic), libx11-data:amd64 (1.6.1-1ubuntu1, automatic), libxcb1:amd64 (1.9.1-3ubuntu1, …

3
在Ubuntu 12.04上升级OpenSSL
我想在Ubuntu 12.04系统上将OpenSSL升级到1.0.1。我注意到,apt-get upgrade openssl升级OpenSSL并不会结束。Ubuntu上是否支持较新的OpenSSL? 我也尝试过从源代码进行编译。编译工作正常,但是我找不到如何用较新的版本(1.0.1)替换内置的OpenSSL(1.0.0)。从源代码进行编译可以使我使用较新的版本以及较旧的版本-我需要用较新的版本替换较旧的版本。我之所以需要这样做,是因为要使FreeSWITCH使用较新的版本进行编译,因为最新的FreeSWITCH源与OpenSSL 1.0.0不兼容,并且FreeSWITCH中似乎没有make配置将其指向新的OpenSSL路径。(因此,它顽固地继续使用旧版本,并且无法正常工作!) 谢谢是提前。任何帮助将不胜感激。
20 12.04  openssl 

1
如何在Ubuntu 18.04中将OpenSSL 1.1.0升级到1.1.1?
我一直在运行安装了Ubuntu 18的生产服务器。最近,我发现在客户位置安装的某些防火墙上不允许使用我的Web应用程序。 我发现我的服务器正在按TLSv1.0, TLSv1.1, TLSv1.2协议进行通信,我假设防火墙设置仅允许按TLSv1.3协议与服务器进行通信。 由于Ubuntu 18随带OpenSSL version 1.1.0,并且要获得服务器支持,TLS v1.3我必须将OpenSSL升级到version 1.1.1最新版本。 由于这是运行nginx服务器的生产服务器,因此我不想直接在服务器上尝试任何操作。 root@energy-prod:~# nginx -v nginx version: nginx/1.14.0 (Ubuntu) 在不干扰服务器其他任何设置的情况下,将OpenSSL升级到v1.1.1的最佳方法是什么?
17 18.04  upgrade  openssl 

3
如何在Nginx中启用TLS 1.2?
如何在Ubuntu 12.04服务器中为SSL连接启用TLS 1.1和1.2?我正在使用以下版本的nginx和openssl库。 $ ./nginx -v nginx version: nginx/1.2.3 $ openssl version -a OpenSSL 1.0.1 14 Mar 2012 built on: Tue Jun 4 07:26:06 UTC 2013 platform: debian-amd64 options: bn(64,64) rc4(16x,int) des(idx,cisc,16,int) blowfish(idx) compiler: cc -fPIC -DOPENSSL_PIC -DZLIB -DOPENSSL_THREADS -D_REENTRANT -DDSO_DLFCN -DHAVE_DLFCN_H -m64 -DL_ENDIAN -DTERMIO -g -O2 -fstack-protector --param=ssp-buffer-size=4 -Wformat …
17 nginx  openssl 

1
如何使用X.509标准将rsa密钥转换为pem
我已使用以下命令将rsa密钥转换为pem openssl rsa -in ~/.ssh/id_rsa -outform pem > id_rsa.pem 但是,当我尝试将此密钥上传到Azure托管的ubuntu服务器时,出现错误 The certificate is in an invalid format. X.509 standard format in a .cer or .pem file is supported. 将rsa密钥转换为pem格式的正确方法是什么?
16 ssh  openssl  azure 

1
我应该如何根据***更改加密警告:使用了不赞成使用的密钥派生
当我加密或解密文件时,我得到 *** WARNING : deprecated key derivation used. Using -iter or -pbkdf2 would be better. 我不明白这意味着什么,我应该如何更改我的程序。你可以帮帮我吗?我用加密openssl des3 <input >output.des3和解密 openssl des3 -d <input.des3 >output 关于环境 Ubuntu 18.10 ~$ openssl version OpenSSL 1.1.1 11 Sep 2018

1
如何在Ubuntu 12.04上检查Apache使用哪个OpenSSL版本
我已经在计算机上安装了Ubuntu12.04,它具有OpenSSL 1.0.1的heartBleed版本。因此,我通过参考此链接卸载了OpenSSL 1.0.1并安装了新的1.0.1g版本。 现在,我想确认Ubuntu 12.04上可用的“ Apache 2.2.22”正在使用1.0.1g,而不是OpenSSL的1.0.1版本。我将如何确认?
14 12.04  apache2  openssl 

6
找不到opensslconf.h
我正在尝试构建znort987的解析器,并已执行sudo apt-get libssl-dev。我可以在/ usr / include / openssl中看到各种与ssl相关的头文件,但是openssl文件夹中缺少opensslconf.h,并且make命令会引发错误: make: *** No rule to make target `/usr/include/openssl/opensslconf.h', needed by `.objs/rmd160.o'. Stop. 我在32位AMD笔记本电脑上使用Ubuntu 14.04。 更新:我执行以下操作以清理安装: sudo apt-get remove libssl-dev build-essential g++-4.4 libboost-all-dev libsparsehash-dev git-core perl sudo apt-get install libssl-dev build-essential g++-4.4 libboost-all-dev libsparsehash-dev git-core perl git clone git://github.com/znort987/blockparser.git cd blockparser make 现在我得到: …
14 openssl 

3
如何逐步加密正在下载的文件?
我曾经先下载文件,然后再openssl对它们进行加密,但这对我来说还不够。如何在下载文件时逐渐加密下载内容? 我考虑过使用curl和openssl管道,但无法弄清楚。 有没有更好的工具来执行此操作?
13 bash  scripts  wget  openssl  curl 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.