158得票4回答
如何修补/绕过SSLv3 POODLE漏洞(CVE-2014-3566)?

在BEAST attack和Heartbleed bug之后,现在我听说了一个名为POODLE的SSL/TLS新漏洞。我应该如何保护自己免受利用? 只有服务器受到影响还是客户端也会受到影响? 这是否仅适用于OpenSSL/GnuTLS? 哪些类型的服务会受到影响?仅限HTTPS还是还包括I...

105得票19回答
apt-get更新失败,因为证书验证失败,由于节点源上的握手失败。

在我的AWS EC2 Ubuntu 18.04.01 LTS实例上运行"sudo apt-get update"失败。 Certificate verification failed: The certificate is NOT trusted. The certificate issue...

98得票2回答
ssl-cert-snakeoil.key的目的是什么?

现在我安装了Ubuntu 12.04.3服务器,我想通过SSH访问它。为此,我创建了一个私钥,并将其移动到... /etc/ssl/private/ 我只是想知道为什么那里已经有了私钥ssl-cert-snakeoil.key。这个私钥在哪里使用,我能删除它吗?

75得票3回答
如何创建自签名的SSL证书?

我已经在我的Web服务器上设置了SSL,现在我需要两个文件: 一个证书 一个证书密钥 我如何为测试目的创建自签名证书?

67得票5回答
Ubuntu 20.04 - 如何设置较低的SSL安全级别?

我想问一下,在Ubuntu 20.04上是否有降低SSL安全级别到1的方法,因为我收到了以下错误信息: 141A318A:SSL routines:tls_process_ske_dhe:dh key too small 在尝试使用Curl访问网站时遇到问题。 如果我添加--ciphe...

38得票6回答
如何通过命令行验证SSL指纹?(使用wget、curl等命令)

使用命令行网站下载工具,比如wget、curl或其他类似的工具...在一个脚本中... 我有一个网站的SHA-1和SHA-256证书指纹。由于安全考虑(1)(2),我不想使用公共SSL证书机构系统。这个指纹必须是硬编码的。 wget之类的应用程序能够检查SSL指纹吗? wget没有这样的...

26得票7回答
在MySQL中启用SSL

我正在运行Ubuntu Server 12.04,并且想要启用MySQL的SSL连接。 我使用OpenSSL生成了以下密钥/证书文件: ca-cert.pem server-cert.pem server-key.pem 我把这些文件存储在/etc/mysql目录下,然后在/etc/...

26得票8回答
强制Pidgin接受一个无效的证书

我在Pidgin 2.10.10-3.fc20(libpurple 2.10.10)上遇到了以下错误。 我该如何强制它接受无效的证书? (根据此错误报告,它应该是可行的)。 这是我所做的事情: - 在Firefox上访问了该域名,并导出了证书 - 在Pidgin中导入了证书,路径为“工...

25得票7回答
在Ubuntu 12.04上,使用Python的HTTPS请求(urllib2)对某些网站失败,而无需代理。

我有一个我用Python写的小应用程序,以前它一直都能正常工作...直到昨天,突然在HTTPS连接中出现了一个错误。我不记得是否有更新,但是无论是Python 2.7.3rc2还是Python 3.2都出现了同样的问题。 我在谷歌上搜索了一下,发现这种情况通常发生在使用代理服务器的人身上,但...

24得票3回答
PEM文件用于验证SSL证书,它们存储在哪里?

我正在使用OpenSSL和C++在Ubuntu上编写一个SOAP客户端应用程序。尽管我知道服务器有有效的证书,但我在验证服务器证书时遇到了问题。 为了确保情况,我想检查一下,显然PEM文件用于列出有效的证书。 有人可以告诉我这些文件在我的Ubuntu 12.04安装中的哪里吗?我已经在我的...