Domande con tag 'openssl'

2
risposte

Aggiungi un San (Nome alternativo soggetto) a un certificato già esistente?

Quindi abbiamo un sistema che genera una chiave per ogni server firmato dalla CA della società. Ho bisogno di aggiungere una SAN, ma in realtà non ho accesso al CSR. C'è comunque da aggiungere una SAN? Forse generare un altro cert nella caten...
posta 30.08.2018 - 07:27
1
risposta

Come si calcola l'hash md2 con OpenSSL?

$ echo -n email | openssl dgst -md2 unknown option '-md2' options are -c to output the digest with separating colons -r to output the digest in coreutils format -d to output debug info -hex output...
posta 14.11.2017 - 01:43
1
risposta

Le informazioni sulla chiave pubblica del soggetto dovrebbero essere uguali in 2 diversi certificati creati dallo stesso CSR?

Recentemente, ho lavorato all'impostazione del blocco dei certificati per la nostra app per dispositivi mobili. Sto usando l'hash dell'oggetto Subject Public Key Information (SPKI) per il blocco. Ora, ho avuto l'impressione che SPKI sarebbe lo s...
posta 21.12.2017 - 07:06
2
risposte

Con openssl des3, quali sono i parametri passphrase?

Sto utilizzando OpenSSL 's des3 strumento per crittografare un file, ad es. openssl des3 -salt -k SUPER_SECURE_PASSPHRASE < inputFile > outputFile Funziona tutto, ma ora devo scegliere una passphrase di crittografia definitiv...
posta 14.01.2016 - 16:41
1
risposta

Perchè eseguire OpenSSL dhparam è troppo veloce?

Ho appena generato i parametri Diffie-Hellman e sembrava troppo veloce. Il tutto è finito in meno di un secondo: $ openssl dhparam -out /etc/ssl/certs/dhparam.pem 2048 This is going to take a long time ............................................
posta 10.05.2016 - 07:35
1
risposta

Esiste un elenco di autorità di certificazione deprecate / non sicure note?

Esiste un elenco di autorità di certificazione (CA) deprecate / non sicure? Ad esempio: TurkTrust DigiNotar Ci sono altre CA "fidate" che non dovrebbero essere o non sono attendibili (dai browser più) e perché? O meglio c'è una l...
posta 15.02.2017 - 01:01
1
risposta

Quali sono le differenze tra la sessione di sessione e la sessione di sessione basata sulla ripresa della sessione?

C'è qualche altra differenza tranne la cache di sessione? Solo la sessione Session ID basata sulla Session aggiornerà la chiave di sessione TLS simmetrica?     
posta 03.01.2017 - 09:10
2
risposte

Come posso creare il mio certificato pubblico usando openssl?

Ho una coppia di chiavi pubbliche / private che ho generato usando due primi p e q. Ora ho bisogno di usare openssl per firmare e creare il certificato. Ho ascoltato req utility e l'ho scritto dalle pagine man. openssl req -x509 -days 365 -nod...
posta 08.02.2015 - 11:30
1
risposta

LibreSSL 2.0.5 - Perché non è stato completamente influenzato da secadv_20140806.txt?

Da: link L'annuncio: We have released LibreSSL 2.0.5, which should be arriving in the LibreSSL directory of an OpenBSD mirror near you. This version forward-ports security fixes from OpenSSL 1.0.1i, including fixes for the following CVEs...
posta 16.08.2014 - 11:45
1
risposta

Revisione del codice OpenSSL

Ci sarà una revisione nel codice di OpenSSL in qualsiasi momento nel prossimo futuro? Sembra che OpenBSD stia facendo un controverso, in quanto la recensione è anche "Estrazione di alcuni cruft specifici per Windows". Ma qualsiasi società di sic...
posta 18.04.2014 - 05:00