Differences
This shows you the differences between two versions of the page.
| Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
| openssl [2024/01/17 12:09] – jp | openssl [2025/05/27 09:03] (current) – jp | ||
|---|---|---|---|
| Line 11: | Line 11: | ||
| Для этого нужно выполнить команду: | Для этого нужно выполнить команду: | ||
| - | | + | |
| ---- | ---- | ||
| - | === Снять пароль с контейнера pkcs12 (PFX) === | + | === Снять пароль с контейнера pkcs12 (pfx) === |
| При помощи OpenSSL можно также снять пароль с контейнера. Для этого сначала извлечём информацию в промежуточный pem-файл, | При помощи OpenSSL можно также снять пароль с контейнера. Для этого сначала извлечём информацию в промежуточный pem-файл, | ||
| Line 33: | Line 33: | ||
| К примеру, | К примеру, | ||
| + | |||
| + | А вот в случае, | ||
| + | |||
| + | | ||
| + | Так же можно проверять и стандартный коннектор, | ||
| + | |||
| + | | ||
| + | Можно вывести серийный номер сертификата такой командой: | ||
| + | |||
| + | | ||
| Сборку OpenSSL для Windows можно скачать из разных источников. Например, | Сборку OpenSSL для Windows можно скачать из разных источников. Например, | ||
| Line 39: | Line 49: | ||
| ---- | ---- | ||
| + | === Проверить версию протокола TLS === | ||
| + | |||
| + | При помощи SSL мы можем проверить версию протокола TLS на каком-нибудь хосте. Для этого мы можем указать версию для подключения явно. Если в ответе будет сертификат - с соединением всё ОК. | ||
| + | |||
| + | | ||
| + | | ||
| + | | ||
| + | | ||
| + | Если протокол не поддерживается, | ||
| + | |||
| + | | ||
| + | |||
| + | ---- | ||
| + | |||
| === Посмотреть CSR запрос === | === Посмотреть CSR запрос === | ||
| Line 44: | Line 68: | ||
| < | < | ||
| - | {{tag> | + | |
| + | ---- | ||
| + | === Установка OpenSSL под Windows === | ||
| + | |||
| + | Качаем и устанавливаем OpenSSL из msi-пакета (для тривиальных целей достаточно версии OpenSSL Light): | ||
| + | |||
| + | https:// | ||
| + | |||
| + | Чтобы бинарные файлы OpenSSL можно было удобным образом использовать в терминале - необходимо добавить две переменные окружения. | ||
| + | |||
| + | 1. В уже существующую СИСТЕМНУЮ переменную //path// - необходимо добавить директорию //bin// инсталляционной папки // | ||
| + | |||
| + | ;#; | ||
| + | {{: | ||
| + | ;#; | ||
| + | |||
| + | 2. В ПОЛЬЗОВАТЕЛЬСКУЮ переменную с произвольным понятным именем - необходимо добавить директорю //bin// инсталляционной папки // | ||
| + | |||
| + | Результат выглядит следующим образом. | ||
| + | |||
| + | ;#; | ||
| + | {{: | ||
| + | ;#; | ||
| + | :!: Если действия не отработали сразу - вероятно, | ||
| + | |||
| + | ---- | ||
| + | === Тестирование скорости работы SSL с разными алгоритмами === | ||
| + | |||
| + | Вот такой командой можно запустить некий бенчмарк работы SSL с различными алгоритмами, | ||
| + | |||
| + | | ||
| + | {{tag> | ||