Preguntas etiquetadas con openssl

10
Confusión con la frase de paso Pem y la contraseña de desafío

Al crear una CSR con openSSL me pregunta: Enter PEM pass phrase: Después de eso pregunta: Please enter the following 'extra' attributes to be sent with your certificate request A challenge password []: Leí que la frase de contraseña de Pem es para cifrar el archivo de clave. Y cualquier...

8
Función hash de OpenSSL para generar clave AES

¿Qué función hash utiliza OpenSSL para generar una clave para AES-256? No puedo encontrarlo en ninguna parte de su documentación. $ touch file $ openssl aes-256-cbc -nosalt -P -in file enter aes-256-cbc encryption password: (I type "a" and hit enter) Verifying - enter aes-256-cbc encryption...

5
utilizando un hash que no sea sha1 para OAEP con OpenSSL / CLI

La utilidad rsautl OpenSSL no parece tener una configuración en la que se pueda cambiar el hash para OAEP. Mi prueba sugiere que solo tiene por defecto sha1 y eso es todo. Mi pregunta es ... ¿hay alguna manera de cambiar el hash? El comando que usé para probarlo: openssl rsautl -inkey...

4
Certificados firmados por múltiples CAs

¿Es posible tener un certificado OpenSSL firmado por varias CA? Antecedentes: tenemos una CA para emitir certificados principalmente para nuestras comunicaciones de máquina a máquina. Ahora necesitamos hacer que algunos servicios sean accesibles para los usuarios y nos gustaría usar la misma CA...

3
Problema al verificar mensajes S / MIME con Mutt

Tengo problemas para verificar algunos mensajes S / MIME en Mutt. Primero algunos antecedentes $ mutt -v Mutt 1.5.21 (2010-09-15) Copyright (C) 1996-2009 Michael R. Elkins and others. Mutt comes with ABSOLUTELY NO WARRANTY; for details type `mutt -vv'. Mutt is free software, and you are welcome...

2
ERROR: openssl no encontrado durante FFmpeg ./configure

Estoy tratando de construir mi biblioteca FFmpeg en Ubuntu con las siguientes dependencias: libogg (/ home / reccsi / Dev / build-x64 / libogg) libvorbis (/ home / reccsi / Dev / build-x64 / libvorbis) libvpx (/ home / reccsi / Dev / build-x64 / libvpx) libopenssl (/ home / reccsi / Dev /...

2
Error de protocolo SSL no compatible

Estoy tratando de usar ncat para conectarme entre Windows7 virtual y máquinas Linux. En linux: ncat -vnl 4444 --ssl En windows: ncat -v 10.10.14.2 4444 --ssl Y cuando intento conectarme desde el cliente me sale este error: Ncat: Failed SSL connection from 10.10.14.2: error:1417D102:SSL...

2
Instalar / aplicar el certificado de CA raíz automáticamente

¿Hay alguna forma de instalar / aplicar automáticamente una CA raíz a los clientes? ¿Para que no reciban ninguna advertencia de certificado no confiable cuando visitan un sitio web local? Tengo un DNS local configurado y agregado a mi enrutador. ¿Puedo, si es posible, instalar la CA raíz en el...

2
¿Cómo instalar el motor openssl 1.1.0 pkcs11?

Estoy intentando instalar el complemento del motor pkcs11 para Openssl 1.1.0e en Raspbian Stretch. El paquete habitual libengine-pkcs11-openssl instala un motor para una versión anterior de Openssl. Como era de esperar, aparece un mensaje de error sobre versiones incompatibles. Parece que...