hack のためのネタ帳, etc,,,

タグ検索でssl17件見つかりました。

20230910: Cygwin - ftp.jaist.ac.jp 証明書の期限切れ

状況 =|| $ echo | openssl s_client -connect ftp.jaist.ac.jp:443 CONNECTED(00000004) depth=2 C = US, O = Internet Security Research Group, CN = ISRG Root X1 verify return:1 depth=1 C = US, O = Let's Encrypt, CN = R3 verify return:1 depth=0 CN = ftp.jaist.ac.…

https://seesaawiki.jp/w/kou1okada/d/20230910%3a%20... - 2023年09月10日更新

20230909: OATH - 証明書の期限切れ

状況 =|| $ echo | openssl s_client -connect openauthentication.org:443 CONNECTED(00000004) depth=2 C = GB, ST = Greater Manchester, L = Salford, O = COMODO CA Limited, CN = COMODO RSA Certification Authority verify return:1 depth=1 C = US, ST = TX, L = Hous…

https://seesaawiki.jp/w/kou1okada/d/20230909%3a%20... - 2023年09月10日更新

testssl.sh

/ drwetter / [[testssl.sh>https://github.com/drwetter/testssl.sh]]…

https://seesaawiki.jp/w/kou1okada/d/testssl%2esh... - 2022年04月21日更新

20210507: Firefox - 失効証明書が出ている中間認証局が失効しない

い。 具体的には =|| $ openssl x509 -in nii-odca3sha2ct.cer -text Certificate: Data: Version: 3 (0x2) Serial Number: 22:b9:b1:31:ec:0d:ff:09:fe Signature Algorithm: sha256WithRSAEncryption Issuer: C = JP, O = "SECO…

https://seesaawiki.jp/w/kou1okada/d/20210507%3a%20... - 2021年05月07日更新

20190623: SSL/TLS接続出来ない

04 LTS の wget や openssl から接続出来ない。 Ubuntu 16.04 LTS は大丈夫みたいなんだが、どうも、OpenSSL や GNUTLS が脆弱な仕様切ったことが原因っぽい。 ** Debian sid =|| $ lsb_release -a No LSB modules are available. Distributor ID: Debian Description: Debian GNU/Linux 10 (buster) Release: 10 Codename:…

https://seesaawiki.jp/w/kou1okada/d/20190623%3a%20... - 2020年10月19日更新

HashiCorp Vault

ネタ元: - slideshare / IIJ_PR / 2018-06-29: [[ただしくHTTPSを設定しよう!>https://www.slideshare.net/IIJ_PR/https-103531081/]], [[p.14>https://www.slideshare.net/IIJ_PR/https-103531081/14]] 秘密鍵の置き場にするとよいらしい。 「[["HashiCorp Vault" httpd SSL "private key">https:/…

https://seesaawiki.jp/w/kou1okada/d/HashiCorp%20Va... - 2020年09月30日更新

sslh

グで! / 2016-10-14: [[sslh でport443 を有効活用して、sshもhttpsも同時に待ち受けする。>http://takuya-1st.hatenablog.jp/entry/2016/10/14/144244]] * memo ** 導入 =|| sudo apt install sslh ||= inetd 経由とスタンドアロンが選べる。 片や起動のオーバーヘッドがデメリットで、片や常駐によるメモリ専有がデメリットだろうか? スタンドアロンで問題ないだろう。 ** …

https://seesaawiki.jp/w/kou1okada/d/sslh... - 2020年08月19日更新

20200527: 古い WebDav サーバーに繋がらない

om/q/1233186]] openssl 用の config ファイル書いて、環境変数 OPENSSL_CONF に食わせとけば、デフォルトで無効にされてる古い仕様に対応できそうな雰囲気だったので これは!!!と期待して、いろいろ試してみたのだが、 書かれてる内容食わしてみたけどうまく行かず [+] /tmp/openssl-legacy.conf =|| openssl_conf = default_conf [ default_conf ] ssl_conf = ssl_sect [ssl_…

https://seesaawiki.jp/w/kou1okada/d/20200527%3a%20... - 2020年05月27日更新

OpenSSL

L>http://www.openssl.org/]] * 参考になるページ等 - [[OpenSSL Command-Line HOWTO>http://www.madboa.com/geek/openssl/]] - 68user's page / UNIX の部屋 / [[openssl 暗号化・復号化・公開鍵などを扱うツール>http://x68000.q-e-d.net/~68user/unix/pickup?openssl]] - Ni.Na. / サーバの実験室 Slac…

https://seesaawiki.jp/w/kou1okada/d/OpenSSL... - 2019年05月31日更新

20190418: jsdo.it - サーバー証明書期限切れ

ない模様 =|| $ echo|openssl s_client -connect jsdo.it:443 CONNECTED(00000003) depth=3 C = SE, O = AddTrust AB, OU = AddTrust External TTP Network, CN = AddTrust External CA Root verify return:1 depth=2 C = US, ST = New Jersey, L = Jersey City, O = The USERTRU…

https://seesaawiki.jp/w/kou1okada/d/20190418%3a%20... - 2019年04月19日更新

Applicative Protocol Multiplexer

7fd023b]] * 関連 - [[sslh]] - [[sshttp]] …

https://seesaawiki.jp/w/kou1okada/d/Applicative%20... - 2019年01月10日更新

20180930: Sniffing SSL/TLS

.xyz/2013/08/04/use-sslsplit-to-transparently-sniff-tls-ssl-connections/]] …

https://seesaawiki.jp/w/kou1okada/d/20180930%3a%20... - 2018年09月30日更新

sshttp

/sshttp]] * 関連 - [[sslh]]…

https://seesaawiki.jp/w/kou1okada/d/sshttp... - 2017年01月25日更新

20170111: Debian - ca-certificates

書は存在しているのに、なぜか /etc/ssl/certs/ 以下にシンボリックリンクが張られていないという謎な状況。update-ca-certificates もためしてみたが効果がなかった。 で、update-ca-certificate の中を除いて見たところ、どうやら /etc/ca-certificates.conf に先頭が ! になったエントリーが多数生じているせいで、update-ca-certificates してもこいつらが /etc/ssl/certs/ca-certificat…

https://seesaawiki.jp/w/kou1okada/d/20170111%3a%20... - 2017年01月25日更新

20170109: ieserver.net

因の特定} まず、以下のように openssl s_client に -showcerts オプションを付けても、RapidSSL SHA256 CA の中間証明書が落ちてこない。 =|| $ openssl s_client -showcerts -connect ieserver.net:443 CONNECTED(00000003) depth=0 CN = ieserver.net verify error:num=20:unable to get local issuer certificate…

https://seesaawiki.jp/w/kou1okada/d/20170109%3a%20... - 2017年01月09日更新

Java KeyStore

toretype PKCS12 openssl rsa -in ./kou_20150401.pkcs12 -inform PKCS12 > ./kou_20150401.key openssl rsa -in ./kou_20150401.key -pubout > ./kou_20150401.pub ||= のようにすることで - ./kou_20150401.keystore に JKS (Java KeyStore) 形式の鍵ペアを生成し - ./kou_2015…

https://seesaawiki.jp/w/kou1okada/d/Java%20KeyStor... - 2015年06月08日更新

X.509

* 参考になるページ等 - Wikipedia / [[X.509>http://ja.wikipedia.org/wiki/X.509]] - IPA / [[電子商取引における電子メールに関するセキュリティ上の課題>http://www.ipa.go.jp/security/fy10/contents/over-all/email.html]] / X.509 電子証明書の問題調査 * 関連 - [[OpenSSL]]…

https://seesaawiki.jp/w/kou1okada/d/X%2e509... - 2012年12月14日更新

ai(22) android(29) bash(40) c++(52) cxx(54) cygwin(128) debian(39) deeplearning(32) diary(766) excel(21) font(30) free-book(47) git(21) github(28) gnu-r(77) google(26) hdd(22) html(25) java(26) javascript(121) keyboard(21) latex(57) lcd(22) library(24) linux(97) machinelearning(31) memo(463) microsoft(42) oss(25) pdf(38) powershell(65) programming(32) proxy(24) python(100) r-lang(47) ruby(86) security(72) ssh(34) tex(37) tips(398) troubleshooting(443) ubuntu(114) unicode(22) usb(21) virtualization(24) vscode(29) windows(127) windows10(50) wsl(26) zfs(32)

管理人/副管理人のみ編集できます