Preguntas con etiqueta 'openssl'

2
respuestas

¿cómo especificar solo la curva nombrada en la solicitud de CSR?

Estoy intentando enviar un CSR a un servidor y se firma correctamente cuando se genera desde la línea de comandos, pero falla con un error (ASN.1 de longitud 0) cuando se genera mediante programación. Sospecho, tal vez, que es la forma larga de...
hecha 07.03.2013 - 16:35
1
respuesta

¿Cómo configurar Tomcat 7 SSL para usar AES-NI?

Mi servidor tiene AES-NI y me gustaría que Tomcat 7 hiciera uso de esto, pero no estoy muy seguro de cómo hacerlo o dónde empezar a buscar. Estoy bastante familiarizado con la administración de Tomcat y entiendo los diversos conectores que Tomca...
hecha 21.02.2013 - 06:45
1
respuesta

¿Son compatibles los certificados SSL (clave pública y privada) generados por OpenSSL y makecert?

¿Los certificados RSA SSL (clave privada y pública) generados por makecert son compatibles con el descifrado OpenSSL? ¿Puedo descifrarlos con los métodos openssl_ *? Estoy trabajando en la autenticación SSL bidireccional entre un cliente .NET y...
hecha 10.08.2012 - 02:26
1
respuesta

No hay atributos en la solicitud de certificado

Usamos una CA que espera un challengePassword , así que configuro un openssl.cnf como este: oid_section = OIDs [ req ] distinguished_name = req_distinguished_name attributes = req_attributes req_extens...
hecha 16.05.2018 - 09:32
2
respuestas

Cumplimiento de SP 800-56B en OpenSSL

Estamos trabajando para crear un producto Criterios comunes para uno de nuestros clientes. La parte del cliente del producto utiliza OpenSSL para la comunicación TLS, lo que implica que debemos cumplir con el requisito para el establecimiento...
hecha 16.02.2018 - 15:36
2
respuestas

Cómo deshabilitar los cifrados en modo CBC

¿Existe una manera simple de deshabilitar los conjuntos de cifrado en modo CBC en las aplicaciones que usan una lista de conjunto de cifrado openssl? Espero algo en el estilo de !RC4 , sin embargo, !CBC no tiene ningún efecto y toda...
hecha 01.08.2017 - 06:34
1
respuesta

Error de certificado del navegador - disc discrepancia, pero solo bajo ciertas condiciones

Ok, tengan paciencia conmigo, esto es un poco por ahí, y espero que este sea el lugar correcto para publicar: tengo un cliente que trabaja para una gran empresa y hemos creado una aplicación de heroku para ellos. Puede acceder a la aplicación he...
hecha 09.03.2017 - 17:50
1
respuesta

error de SSL del medidor después de la suspensión

Mientras uso mucho las metasploit en pentests, comienzo a usar el comando sleep meterpreter. Entiendo que este no es un método de persistencia, pero a veces es muy conveniente. Lamentablemente, cuando las sesiones se activan, no logran esta...
hecha 01.10.2016 - 14:18
2
respuestas

¿Puede OpenSSL verificar una cadena pública de certificados de CA intermedia con un certificado de CA raíz?

Intenté ejecutar el siguiente comando de shell: openssl verify -CAfile rootcert.pem publickey_imcert_chain.pem donde publickey_imcert_chain.cert es una cadena de: servercert.pem (clave pública firmada por imcert.pem) imcert.pem...
hecha 06.07.2017 - 13:23
2
respuestas

compartiendo clave privada sTunnel

Todas las guías e implementaciones de sTunnel en el trabajo hacen lo mismo, dicen que una vez que se crean la clave privada y el certificado público en el servidor, debe agruparlos y luego compartirlos con el host del cliente. Si bien esto ti...
hecha 03.02.2016 - 15:23