Preguntas etiquetadas con ssl

23
Confíe en un certificado PEM autofirmado

He configurado un servidor proxy con SSL usando un certificado PEM. Ahora, hay un par de máquinas mías en las que me gustaría confiar automáticamente en este certificado (sin que el navegador web se queje). ¿Cómo puedo instalar un certificado PEM en cada máquina? Además, ¿qué es más recomendable:...

22
¿Cómo uso FTP implícito sobre TLS?

Usando cualquier cliente FTP (estoy en Ubuntu 12.04 e intenté usar lftp), quiero poder hacer una conexión TLS implícita a un servidor FTP, pero no puedo conectarme con éxito. Todo lo que estoy obteniendo es:'ls' at 0 [Delaying before reconnect

18
¿Desconfiar de una CA intermedia en Linux?

Desde este blog . Las CA intermedias son certificados firmados por una CA raíz que puede firmar certificados arbitrarios para cualquier sitio web. Son tan potentes como las CA raíz, pero no hay una lista completa de las que su sistema confía, porque las CA raíz pueden hacer nuevas a voluntad,...

15
¿Cómo ver la lista de cifrados curl?

Tengo entendido que durante la negociación de SSL, el cliente (es decir, curl) envía una lista de cifrados al servidor, y el servidor responde con su elección preferida. ¿Cómo veo la lista de cifrados que curl está

13
Obtenga el archivo .cer del archivo .pem

He generado la clave privada RSA usando el siguiente comando: openssl genrsa -out privkey.pem 2048 Y creó un certificado autofirmado con el siguiente comando: openssl req -new -x509 -key privkey.pem -out cacert.pem -days 3650 Ahora estoy tratando de convertir el archivo cacert .pem a...

12
¿Cómo convertir cifrados SSL a formato curl?

Los documentos oficiales de SSL enumeran los cifrados en un formato diferente al de curl. Por ejemplo, si quiero que curl use el cifrado TLS_ECDHE_RSA_WITH_3DES_EDE_CBC_SHA, tengo que pasarlo curl --ciphers ecdhe_rsa_3des_sha. Sé cuáles son algunas de las asignaciones, pero no todas, por ejemplo,...

12
mal número mágico en descifrar

En abril cifré un archivo usando el comando openssl enc -aes-256-cbc -salt -pass file:<passwordfile> < infile > outfil Ahora quiero descifrarlo con openssl enc -d -aes-256-cbc -salt -pass file:<passwordfile> -in outfil -out infile2 Pero obtengo un mal número mágico. Un...

11
Let 'encrypt - nginx - grapado OCSP

Me gustaría habilitar el engrapado OCSP en mi servidor nginx. Estoy usando Versión nginx: nginx / 1.6.2 debian Encriptemos el certificado Realmente no tengo experiencia en este asunto, por lo que podría ser un problema trivial. Aquí mi configuración de seguridad nginx ssl_protocols TLSv1...