Differences
This shows you the differences between two versions of the page.
Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
openssl [2024/01/17 12:08] – jp | openssl [2025/05/27 09:03] (current) – jp | ||
---|---|---|---|
Line 11: | Line 11: | ||
Для этого нужно выполнить команду: | Для этого нужно выполнить команду: | ||
- | | + | |
---- | ---- | ||
- | === Снять пароль с контейнера pkcs12 (PFX) === | + | === Снять пароль с контейнера pkcs12 (pfx) === |
При помощи OpenSSL можно также снять пароль с контейнера. Для этого сначала извлечём информацию в промежуточный pem-файл, | При помощи OpenSSL можно также снять пароль с контейнера. Для этого сначала извлечём информацию в промежуточный pem-файл, | ||
- | < | + | < |
+ | |||
+ | < | ||
---- | ---- | ||
Line 31: | Line 33: | ||
К примеру, | К примеру, | ||
+ | |||
+ | А вот в случае, | ||
+ | |||
+ | | ||
+ | Так же можно проверять и стандартный коннектор, | ||
+ | |||
+ | | ||
+ | Можно вывести серийный номер сертификата такой командой: | ||
+ | |||
+ | | ||
Сборку OpenSSL для Windows можно скачать из разных источников. Например, | Сборку OpenSSL для Windows можно скачать из разных источников. Например, | ||
Line 37: | Line 49: | ||
---- | ---- | ||
+ | === Проверить версию протокола TLS === | ||
+ | |||
+ | При помощи SSL мы можем проверить версию протокола TLS на каком-нибудь хосте. Для этого мы можем указать версию для подключения явно. Если в ответе будет сертификат - с соединением всё ОК. | ||
+ | |||
+ | | ||
+ | | ||
+ | | ||
+ | | ||
+ | Если протокол не поддерживается, | ||
+ | |||
+ | | ||
+ | |||
+ | ---- | ||
+ | |||
=== Посмотреть CSR запрос === | === Посмотреть CSR запрос === | ||
Line 42: | Line 68: | ||
< | < | ||
- | {{tag> | + | |
+ | ---- | ||
+ | === Установка OpenSSL под Windows === | ||
+ | |||
+ | Качаем и устанавливаем OpenSSL из msi-пакета (для тривиальных целей достаточно версии OpenSSL Light): | ||
+ | |||
+ | https:// | ||
+ | |||
+ | Чтобы бинарные файлы OpenSSL можно было удобным образом использовать в терминале - необходимо добавить две переменные окружения. | ||
+ | |||
+ | 1. В уже существующую СИСТЕМНУЮ переменную //path// - необходимо добавить директорию //bin// инсталляционной папки // | ||
+ | |||
+ | ;#; | ||
+ | {{: | ||
+ | ;#; | ||
+ | |||
+ | 2. В ПОЛЬЗОВАТЕЛЬСКУЮ переменную с произвольным понятным именем - необходимо добавить директорю //bin// инсталляционной папки // | ||
+ | |||
+ | Результат выглядит следующим образом. | ||
+ | |||
+ | ;#; | ||
+ | {{: | ||
+ | ;#; | ||
+ | :!: Если действия не отработали сразу - вероятно, | ||
+ | |||
+ | ---- | ||
+ | === Тестирование скорости работы SSL с разными алгоритмами === | ||
+ | |||
+ | Вот такой командой можно запустить некий бенчмарк работы SSL с различными алгоритмами, | ||
+ | |||
+ | | ||
+ | {{tag> | ||