Domande con tag 'openssl'

1
risposta

Come ottenere informazioni da 1102,1104,1105,1106 porte?

Ho l'output della porta dalla scansione nmap qui sotto. 1102/tcp open ssl/adobeserver-1? 1104/tcp open ssl/xrl? 1105/tcp open ssl/ftranhc? 1106/tcp open ssl/isoipsigport-1? Ho provato telnet e...
posta 05.09.2016 - 16:48
2
risposte

Filtraggio di primati sicuri per Diffie Hellman su OpenVPN

Quando si creano i parametri di Diffie Hellman per OpenSSH, c'è un processo in due fasi che assomiglia a questo per generare e filtrare i primi sicuri per lo scambio di chiavi Diffie Hellman: ssh-keygen -b 4096 -G dh4096-insecure ssh-keygen -f...
posta 01.12.2015 - 21:47
1
risposta

Perché la chiave pubblica non viene visualizzata dal certificato?

Sto creando un certificato in LAMP, la chiave pubblica è: Public Key: 30 81 89 02 81 81 00 CC CB 64 54 C2 FA A3 7A 81 36 5F 1B D5 10 81 75 B7 42 02 31 83 B1 D5 5A 76 72 6A 77 BE 62 69 16 AB EB 39 66 B5 20 39 33 D1 B4 01 7D 23 40 24 9E 60 1C A8...
posta 15.12.2015 - 19:49
1
risposta

Aggiunta di certificati SSL

Sul mio server Linux ho un keystore che contiene certificati SSL e questi certificati scadranno in 20 giorni. Prima della scadenza di vecchi certificati, ho installato nuovi certificati SSL per evitare qualsiasi impatto dopo la scadenza di vecch...
posta 09.05.2015 - 17:00
1
risposta

La vulnerabilità di Heart Bleed non implica che dobbiamo cambiare le password per * tutti * i sistemi? [duplicare]

Comprendo la parte relativa a un server con vulnerabilità. Ma da quello che ho capito, la vulnerabilità è esistita anche nei browser che utilizzano le implementazioni OpenSSL vulnerabili. Quindi, se per la prima volta visito un sito che...
posta 10.04.2014 - 12:36
1
risposta

Il problema con la modifica di tutte le password per HeartBleed [duplicato]

Una cosa che mi ha infastidito in relazione alla scoperta del difetto di HeartSSed OpenSSL è la raccomandazione che tutti dovrebbero correre ai loro computer in preda al panico e cambiare tutte le loro password in questo momento. Considerando...
posta 10.04.2014 - 16:58
1
risposta

NSS / OpenSSL compromesso su un'applicazione linux incorporata che utilizza un TPM tramite pkcs11?

Sono in bilico tra l'uso di OpenSSL o NSS in un'applicazione Linux incorporata che utilizza un TPM (HSM). EDIT: Ho bisogno di un server SSH e Apache che utilizza TLS, entrambi che usano le chiavi protette dal TPM. Sto cercando di soddisfar...
posta 10.10.2014 - 11:14
2
risposte

Come confrontare le chiavi private crittografate?

È possibile confrontare le chiavi private crittografate se non si ha la passphrase? Es .: openssl genrsa -out unencryptedprivkey.pem 2048 openssl rsa -in unencryptedprivkey.pem -aes128 -out aes128encprivkey.pem openssl rsa -in un...
posta 21.05.2014 - 13:34
1
risposta

impossibile verificare il documento di identità dell'istanza di AWS EC2 con libressl

Sto cercando di seguire i passaggi qui: link per verificare un documento di identità dell'istanza e sto avendo successo quando eseguo l'istanza (con OpenSSL 1.0.2k-fips 26 Jan 2017 ) e l'errore sul mio Macbook (con LibreSSL 2.2.7...
posta 29.11.2018 - 01:31
1
risposta

Cosa fa enable-static-engine in Openssl ./config

Sto usando un comando per compilare OpenSSL dal sorgente. Devo rimuovere i parametri non necessari che abilitano le impostazioni che non mi servono. Una delle impostazioni: enable-static-engine Che cosa fa questo parametro? Come posso ot...
posta 03.10.2018 - 15:06