Показаны сообщения с ярлыком OpenSSL. Показать все сообщения
Показаны сообщения с ярлыком OpenSSL. Показать все сообщения

вторник, 23 августа 2022 г.

Сделать csr по существующему сертификату

 

openssl x509 -x509toreq  -copy_extensions copyall -in $SITENAME.crt -signkey $SITENAME.key -out $SITENAME-new.csr 

Для старых версий

openssl x509 -x509toreq -in $SITENAME.crt -signkey $SITENAME.key -out $SITENAME-new.csr 

https://security.stackexchange.com/questions/104139/generate-csr-from-existing-certificate


понедельник, 21 декабря 2015 г.

Проверка и чистка сертификатов

Ручной контроль
openssl s_client -connect addr:443 -ssl3
openssl s_client -connect addr:443 -tls1

Хорошая проверялка на проблемы и уязвимости

проверялка от Thawte

Чистилка от лишних сертификатов в цепочке (Symantec, Thawte, GeoTrust or RapidSSL certificate):
https://cryptoreport.thawte.com/checker/views/CrossCertRemove.jsp

(что плохого в SHA-1):

понедельник, 23 марта 2015 г.

Ставим OpenSSL 0.9.8 на debian wheezy

Некоторые приложения хотят устаревшую ветку openssl - 0.9.8, например
 libcouchbase2-core : Depends: libssl0.9.8 (>= 0.9.8k-1) but it is not installable

Фикс: ставим бэкпорт под squeeze:

Под 64 бита
$ wget http://ftp.us.debian.org/debian/pool/main/o/openssl/libssl0.9.8_0.9.8o-4squeeze14_amd64.deb
$ sudo dpkg -i libssl0.9.8_0.9.8o-4squeeze14_amd64.deb