Domande con tag 'openssl'

1
risposta

Limita il certificato client OpenVPN a VPN specifiche con catena CA condivisa

Ho creato una struttura pki x509 privata con openssl costituita da una CA root autofirmata, una CA intermedia e due CA di firma. Le CA di firma vengono utilizzate per separare la firma dei certificati per server e client OpenVPN come suggerito n...
posta 07.09.2018 - 11:43
1
risposta

Come supportare il segreto in avanti in OpenSSL

Costruisco openssl-1.0.2l Ho usato nel mio server https Ho provato a testare il mio server https con ssllabs. Ssllabs restituisce il seguente avviso: The server does not support Forward Secrecy with the reference browsers posso aggiustar...
posta 05.12.2017 - 18:34
1
risposta

Come estrarre il certificato TSA dal file tst?

Ho diversi file di token di timestamp che penso dovrebbero avere certificati TSA incorporati all'interno di essi perché l'opzione "Richiedi certificato TSA" è stata selezionata quando li ho richiesti con TimeStampClient . Ora voglio verificarli...
posta 05.09.2017 - 20:15
2
risposte

Quanto è sicuro la crittografia e la decrittografia delle stringhe con OpenSSL? [chiuso]

Mi chiedo quanto sia sicuro crittografare e decifrare le stringhe usando OpenSSL usando Sali e un vettore di inizializzazione. Se il vettore di inizializzazione e di sale verranno entrambi memorizzati in un database insieme alla stringa crittogr...
posta 02.08.2017 - 21:49
1
risposta

Si deve avere un certificato SSL per ogni dominio, per usare HTTPS? [duplicare]

Ho letto il seguente passaggio in questo articolo DigitalOcean , riguardante HTTP / 2: Even though HTTP/2 does not require encryption, developers of two most popular browsers, Google Chrome and Mozilla Firefox, stated that for the se...
posta 05.08.2017 - 03:39
1
risposta

Come posso capire quale URL OCSP dovrebbe essere usato per un certificato con OpenSSL?

Ho un file PEM che codifica il certificato foglia di un sito. Vorrei verificare che non sia stato revocato interrogando il relativo server OCSP ma non so quale URL utilizzare. Come posso estrarre l'URL di OCSP dal certificato?     
posta 15.08.2017 - 12:30
1
risposta

Come avviene la gestione delle chiavi in OpenSSL e aescrypt e in che modo la chiave viene archiviata dopo la crittografia?

Sto usando OpenSSL e Aescrypt per la crittografia e la decrittografia, quindi come avviene la gestione delle chiavi in OpenSSL, aescrypt e come salvare la chiave dopo la crittografia? Ad esempio, fornisco un codice di esempio openssl aes-25...
posta 02.06.2017 - 11:39
1
risposta

Ottieni r e s da ECDSA Signature come due numeri interi concatenati (OpenSSL) [closed]

EVP_DigestSignFinal () mi dà una firma codificata DER. Alcuni esempi: ECDSA-SHA-256 30 44 02 20 [..r..] 02 20 [..s..] 30 46 02 21 [..r..] 02 21 [..s..] 30 45 02 20 [..r..] 02 21 [..s..] ECDSA-SHA-224 30 3d 02 1c [..r..] 02 1d [..s.....
posta 11.07.2017 - 14:04
1
risposta

OpenSSL 1.0.1t non decodifica con -bf se crittografato con OpenSSL versione 1.1.0e

Ho crittografato un file con la stessa riga di comando con due diverse versioni di openssl: 1.0.1t e 1.1.0e. Quindi provo a decodificare entrambi con la versione 1.0.1t e non riesco a decodificare quest'ultimo. Puoi dirmi perché e dove mi sba...
posta 23.05.2017 - 12:20
1
risposta

Modifica elenco cipher di un oggetto ctx dopo la creazione della connessione

La modifica della lista di cifrari per un oggetto CTX (usando SSL_CTX_set_cipher_list) ha qualche effetto sulle connessioni già stabilite (connessioni che avevano usato proprio questo oggetto CTX)?     
posta 03.05.2017 - 15:08