Preguntas etiquetadas con openssl

11
¿Por qué mi servidor no admite ALPN?

Actualmente estoy ejecutando un servidor Ubuntu 16.04.1 LTS usando NGINX 1.11.9 y openssl 1.0.2g. De acuerdo con todo lo que he leído, estas versiones deberían ser compatibles con ALPN, sin embargo, cuando ejecuto una prueba en la herramienta de prueba HTTP / 2 de KeyCDN, obtengo "ALPN no es...

10
Cómo crear una solicitud de certificado TLS SHA256

Uno de nuestros socios comerciales nos solicita que usemos un certificado TLS SHA256 para conectarnos a sus API. No estoy seguro de cómo generar estas solicitudes. He usado openssl en el pasado para crear estas solicitudes, pero generó un certificado SSL usando SHa1. ¿Puedo usar openssl para...

10
Qué verifica el retorno: 1 significa en la salida de openssl

No entiendo la salida de openssl. Ejecutando openssl de la siguiente manera: #openssl s_client -connect google.com:443 -CAfile cacert.pem < /dev/null En última instancia, todo está bien porque el certificado de la entidad final se verificó OK: Verify return code: 0 (ok) pero ¿qué pasa con la...

10
convertir clave .p7b a .pfx

Tengo un certificado SSL en formato .p7b que necesito convertir a .pfx. Si intento esto a través de la administración del certificado de Windows, la opción de experto como .pfx está desactivada. Intentando con openssl, he encontrado los siguientes dos comandos para hacer la conversión: openssl...

9
¿Cómo especifico subjectAltName en el openssl cli?

Estoy generando un certificado SSL autofirmado: $ openssl req -x509 -newkey rsa:2048 -subj 'CN=example.com' Me gustaría especificar un subjectAltName también en el momento de la creación, pero no puedo encontrar información en la página de manual de openssl sobre cómo

9
OpenVPN: certificado autofirmado en cadena

Estoy intentando utilizar sin éxito TunnelBlick(un cliente OS / X OpenVPN 2.2.1 que es conocido) para conectarse usando certificados. Aquí está el mensaje de error (desinfectado) que recibo: 2012-01-11 11:18:26 TLS: paquete inicial de **. **. **. **: 1194, sid = 17a4a801 5012e004 2012-01-11...

8
certificado de CA inválido openssl

Estoy configurando OpenVPN de servidor a servidor con una infraestructura PKI, y no puedo hacer que funcione. Sospecho que es algo en la cadena de certificados, pero no puedo explicar cómo. Tengo una CA raíz fuera de línea y una jerarquía de certificados. Las CA son administradas externamente por...