Preguntas con etiqueta 'openssl'

2
respuestas

¿Es una empresa de hosting la correcta para deshabilitar a todos menos TLS 1.2 como protocolos aceptables para hacer SSL con?

He recibido algunas quejas de los visitantes a un sitio que administro que no pueden conectarse a su sitio web debido a la configuración TLS de su navegador. Cuando se verificó, los dispositivos en cuestión se configuraron para ejecutar TLS 1.1....
hecha 11.10.2017 - 21:13
1
respuesta

los elementos de la tabla no están encriptados

Hace un tiempo leí un libro de seguridad que decía que los elementos de la tabla HTML se envían en texto sin formato, incluso si la conexión del servidor es https. ¿Es esto correcto? Estoy pensando en realizar una compra en línea desde un sit...
hecha 19.03.2016 - 20:07
1
respuesta

¿Puede OpenSSL descifrar la firma cifrada en una solicitud de Amazon Alexa a un servicio web?

El novato de OpenSSL aquí. Estamos utilizando OpenSSL para analizar y verificar el certificado y la firma que Amazon Alexa envía a los servicios web externos, siguiendo su lista de requisitos en las instrucciones here . Estamos extrayendo...
hecha 12.05.2017 - 04:12
1
respuesta

¿Por qué mi certificado de hoja no se valida solo en la CA raíz?

Creé una CA raíz y una CA intermedia, luego usé el intermedio para firmar un certificado de hoja, con el propósito de habilitar SSL en varios servidores web en una red interna. Estoy tratando de averiguar si necesito distribuir los certificad...
hecha 14.07.2016 - 14:33
1
respuesta

Cómo especificar -CAPath usando OpenSSL en Windows para realizar un protocolo de enlace TLS

Soy nuevo en el uso de OpenSSL y actualmente lo uso en Windows para intentar solucionar los problemas de la parte que se conecta a nuestro servidor. openssl s_client -connect servername:443 CONNECTED(00000134) depth=0 CN = servername verify e...
hecha 13.05.2016 - 05:02
1
respuesta

¿Debería 'openssl Verify' reconocer una restricción de 'Longitud de ruta' excedida en una CA raíz / intermedia?

Fondo Siguiendo las guías aquí y aquí Estoy configurando un PKI multinivel. He aumentado la configuración de pathlen a 3, de modo que puedo generar un certificado raíz que puedo usar para firmar el primer intermedio y almacenar de forma s...
hecha 06.04.2016 - 00:01
1
respuesta

¿Cómo habilito la compatibilidad con la Sintaxis criptográfica de mensajes (CMS) en OpenSSL en OS X?

Quiero usar la Sintaxis de mensajes criptográficos (CMS) de OpenSSL como se documenta en enlace en SO X. Cuando intento ejecutar openssl cms , aparece el siguiente error: $ openssl cms openssl:Error: 'cms' is an invalid command. St...
hecha 16.04.2015 - 17:32
2
respuestas

uso de PRNG en OpenSSL - modo fips

Estoy trabajando en un dispositivo de red basado en centos, requerido para pasar el fips 140-2 nivel 2. Planeo usar openssl en modo fips y CTR_DRBG usará como PRNG. ¿Será esto suficiente para cumplir con los requisitos del NIST SP 800-90? ¿De...
hecha 04.04.2017 - 23:41
1
respuesta

Firma y verificación de S / MIME: ¿cómo puedo encontrar el certificado adecuado?

Estoy intentando depurar un marco de firma S / MIME que funciona mal. En la entrada tengo un mensaje firmado con separado certificado un certificado con la clave privada con la que probablemente se firmó el mensaje Pero cuando estoy t...
hecha 06.03.2018 - 19:10
1
respuesta

¿Se puede convertir un .DER en un .PFX / .P12?

Asalto-Suite http://burp/cert:8080 web-interface para descargar el Certificado de CA solo proporciona un certificado codificado .der , pero para un caso de uso particular, necesito un PKCS # 12 .pfx / .p12 ....
hecha 20.06.2016 - 01:36