Perguntas com a marcação «ssl»

As perguntas sobre SSL referem-se ao protocolo de comunicação Secure Sockets Layer ou à interação com certificados assinados emitidos por autoridades de assinatura confiáveis.

157
Como corrijo a vulnerabilidade do SSLv3 POODLE (CVE-2014-3566)?

Após o ataque do BEAST e o bug do Heartbleed , agora ouvi falar de uma nova vulnerabilidade no SSL / TLS chamada POODLE . Como me protejo contra ser explorado? Apenas servidores ou clientes são afetados? Isso é específico do OpenSSL / GnuTLS? Que tipo de serviços são afetados? Apenas HTTPS ou...

152
Como corrigir o bug do Heartbleed (CVE-2014-0160) no OpenSSL?

A partir de hoje, foi encontrado um bug no OpenSSL afetando as versões 1.0.1através de 1.0.1f(inclusive) e 1.0.2-beta. Desde o Ubuntu 12.04, todos somos vulneráveis ​​a esse bug. Para corrigir esta vulnerabilidade, os usuários afetados devem atualizar para o OpenSSL 1.0.1g. Como todos os usuários...

62
Qual é o objetivo do ssl-cert-snakeoil.key

Agora instalei o servidor ubuntu 12.04.3 que desejo acessar via ssh. Por esse motivo, criei uma chave privada para a qual mudei /etc/ssl/private/ Só estou me perguntando por que já existe uma chave privada ssl-cert-snakeoil.keylá. Onde essa chave privada é usada e posso

24
Habilitando o SSL no MySQL

Estou executando o Ubuntu Server 12.04 e quero habilitar conexões SSL com o MySQL. Eu gerei os seguintes arquivos de chaves / certs com o OpenSSL: ca-cert.pem server-cert.pem server-key.pem Guardei-as em /etc/mysqle adicionei as seguintes linhas a

23
Forçar o Pidgin a aceitar um certificado inválido

Estou recebendo o seguinte erro no Pidgin 2.10.10-3.fc20 (libpurple 2.10.10). Como posso forçá-lo a aceitar um certificado inválido? (De acordo com este relatório de bug, ele deve ser capaz). Aqui está o que eu fiz: visitou o domínio no Firefox e exportou o certificado importou o...

20
Atualize o OpenSSL no Ubuntu 12.04

Eu queria atualizar o OpenSSL para 1.0.1 em um sistema Ubuntu 12.04. Percebi que um apt-get upgrade opensslnão acaba atualizando o OpenSSL. O OpenSSL mais recente é suportado no Ubuntu? Eu também tentei compilar a partir do código-fonte. A compilação funciona, mas não consigo descobrir como...

17
Como habilitar o TLS 1.2 no Nginx?

Como habilito o TLS 1.1 e 1.2 para conexões SSL no meu servidor Ubuntu 12.04? Estou usando a seguinte versão da biblioteca nginx e openssl. $ ./nginx -v nginx version: nginx/1.2.3 $ openssl version -a OpenSSL 1.0.1 14 Mar 2012 built on: Tue Jun 4 07:26:06 UTC 2013 platform: debian-amd64 options:...

16
Como converter chave rsa em pem usando o padrão X.509

Eu converti uma chave rsa para pem usando o seguinte comando openssl rsa -in ~/.ssh/id_rsa -outform pem > id_rsa.pem No entanto, quando tento carregar esta chave no meu servidor ubuntu hospedado no Azure, recebo um erro The certificate is in an invalid format. X.509 standard format in a .cer...

15
Como posso abrir a porta 443?

Estou tentando hospedar um aplicativo de nó pequeno em uma gota de oceano digital executando o ubuntu 14.04. No desenvolvimento local, o site funciona bem em https, no entanto, no servidor, o site não é exibido e o servidor não gera um erro, a conexão é recusada. Corri nmap localhoste a porta 443...