openssl
Differences
This shows you the differences between two versions of the page.
Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
openssl [2023/04/11 13:05] – jp | openssl [2025/03/17 14:39] (current) – jp | ||
---|---|---|---|
Line 7: | Line 7: | ||
sudo openssl pkcs12 -in domain.pfx -nocerts -nodes | sudo openssl pkcs12 -in domain.pfx -nocerts -nodes | ||
</ | </ | ||
+ | |||
+ | Можно наоборот - создать контейнер Windows с закрытым ключом из отдельных файлов: | ||
+ | Для этого нужно выполнить команду: | ||
+ | |||
+ | | ||
---- | ---- | ||
+ | |||
+ | === Снять пароль с контейнера pkcs12 (pfx) === | ||
+ | |||
+ | При помощи OpenSSL можно также снять пароль с контейнера. Для этого сначала извлечём информацию в промежуточный pem-файл, | ||
+ | |||
+ | < | ||
+ | |||
+ | < | ||
+ | |||
+ | ---- | ||
+ | |||
=== Проверить SSL сертификат на порту === | === Проверить SSL сертификат на порту === | ||
Line 14: | Line 30: | ||
| | ||
- | :!: //Это касается не только https, но и любого другого порта SSL. | + | :!: //Это касается не только https, но и любого другого порта SSL//. |
- | К примеру, | + | К примеру, |
- | Сборку OpenSSL для Windows можно скачать из разных источников. Например: | + | Можно вывести серийный номер сертификата такой командой: |
+ | |||
+ | | ||
+ | |||
+ | Сборку OpenSSL для Windows можно скачать из разных источников. Например, отсюда: | ||
https:// | https:// | ||
- | {{tag> | + | |
+ | ---- | ||
+ | === Посмотреть CSR запрос === | ||
+ | |||
+ | При помощи OpenSSL можно посмотреть содержимое CSR-запроса. Для этого нужно выполнить следующую команду: | ||
+ | |||
+ | < | ||
+ | |||
+ | ---- | ||
+ | === Установка OpenSSL под Windows === | ||
+ | |||
+ | Качаем и устанавливаем OpenSSL из msi-пакета (для тривиальных целей достаточно версии OpenSSL Light): | ||
+ | |||
+ | https:// | ||
+ | |||
+ | Чтобы бинарные файлы OpenSSL можно было удобным образом использовать в терминале - необходимо добавить две переменные окружения. | ||
+ | |||
+ | 1. В уже существующую СИСТЕМНУЮ переменную //path// - необходимо добавить директорию //bin// инсталляционной папки // | ||
+ | |||
+ | ;#; | ||
+ | {{: | ||
+ | ;#; | ||
+ | |||
+ | 2. В ПОЛЬЗОВАТЕЛЬСКУЮ переменную с произвольным понятным именем - необходимо добавить директорю //bin// инсталляционной папки // | ||
+ | |||
+ | Результат выглядит следующим образом. | ||
+ | |||
+ | ;#; | ||
+ | {{: | ||
+ | ;#; | ||
+ | :!: Если действия не отработали сразу - вероятно, | ||
+ | |||
+ | ---- | ||
+ | === Тестирование скорости работы SSL с разными алгоритмами === | ||
+ | |||
+ | Вот такой командой можно запустить некий бенчмарк работы SSL с различными алгоритмами, | ||
+ | |||
+ | | ||
+ | {{tag> | ||
openssl.1681218352.txt.gz · Last modified: 2023/04/11 13:05 by jp