读好书,交益友
发布时间:2019-03-12 13:40:05
查看私钥中是否有密码openssl rsa -in client.key -text -noout删除私钥中的密码openssl rsa -in client.key -out clientnop.key......【阅读全文】
发布时间:2018-12-07 15:07:48
python的requests使用 certifi package's certificate管理证书出现 requests.exceptions.SSLError: [SSL: CERTIFICATE_VERIFY_FAILED] certificate verify failed (_ssl.c:590)certifi 使用pem证书,PEM - Privacy Enhanced Mail,打开看文本格式,以"-----BEGIN..."开头, "-----END..."结尾,内容是BASE64编码.查看PEM格.........【阅读全文】
发布时间:2017-09-29 19:19:46
发现chrome验证证书很严格,必须带有Subject Alternative Name.签发csr时,修改openssl.cnf在req_extetions = v3_req 的节的配置,alt_names添加域名openssl req -new -nodes -keyout server.key -out server.csr -config openssl.cnfSubject Alternative Names 字段 生成公钥 相比之下,还是strongswan.........【阅读全文】
发布时间:2015-03-03 15:15:51
对于sni的基础知识,就不再多少了,自己google去.使用openssl,客户端 ,在初始化SSL connection之前,调用SSL_set_tlsext_host_name(ssl, servername).对于服务器端每一个证书,都要调用SSL_CTX(),在SSL_CTX()中调用SSL_CTX_set_tlsext_servername_callback()函数在回调函数中,使用SSL_get_servername(ssl, TLSEXT_NAMETYPE.........【阅读全文】
发布时间:2014-08-20 11:05:38
Firefox 连接https出现sec_error_inadequate_cert_type,但是IE和chrome一般不会出现,严格的说,这不是FIrefox的bug,这是Firefox要求严格所致。出现这个问题一般是证书出现了问题。openssl x509 -in localhost.crt -text -nooutCertificate: Data: Version: 3 (0x2) Serial Number: 15 (0xf) .........【阅读全文】