The Magician

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revisionPrevious revision
Next revision
Previous revision
openssl [2025/05/27 09:03] jpopenssl [2026/04/22 11:48] (current) jp
Line 1: Line 1:
 ===== OpenSSL ===== ===== OpenSSL =====
  
-=== Конвертация файла PFX (сертификат+ключ в формат, подходящий для Apache) ===+==== Посмотреть содержимое сертификата в формате PEM ==== 
 + 
 +  openssl x509 -in cert_file_name.pem -text -noout 
 + 
 +---- 
 + 
 +==== Конвертация файла PFX (сертификат+ключ в формат, подходящий для Apache) ====
  
 <code> <code>
Line 15: Line 21:
 ---- ----
  
-=== Снять пароль с контейнера pkcs12 (pfx) ===+==== Снять пароль с контейнера pkcs12 (pfx) ====
  
 При помощи OpenSSL можно также снять пароль с контейнера. Для этого сначала извлечём информацию в промежуточный pem-файл, а затем превратим его в pkcs12 без пароля (вводим пустой пароль при запросе второй команды). При помощи OpenSSL можно также снять пароль с контейнера. Для этого сначала извлечём информацию в промежуточный pem-файл, а затем превратим его в pkcs12 без пароля (вводим пустой пароль при запросе второй команды).
Line 25: Line 31:
 ---- ----
  
-=== Проверить SSL сертификат на порту ===+==== Проверить SSL сертификат на порту ====
  
 Можно использовать OpenSSL для того, чтобы подключиться к какому-нибудь секьюрному порту и посмотреть сертификат, который там есть. Можно использовать OpenSSL для того, чтобы подключиться к какому-нибудь секьюрному порту и посмотреть сертификат, который там есть.
Line 49: Line 55:
  
 ---- ----
-=== Проверить версию протокола TLS ===+==== Проверить версию протокола TLS ====
  
 При помощи SSL мы можем проверить версию протокола TLS на каком-нибудь хосте. Для этого мы можем указать версию для подключения явно. Если в ответе будет сертификат - с соединением всё ОК.  При помощи SSL мы можем проверить версию протокола TLS на каком-нибудь хосте. Для этого мы можем указать версию для подключения явно. Если в ответе будет сертификат - с соединением всё ОК. 
Line 63: Line 69:
 ---- ----
  
-=== Посмотреть CSR запрос ===+==== Посмотреть CSR запрос ====
  
 При помощи OpenSSL можно посмотреть содержимое CSR-запроса. Для этого нужно выполнить следующую команду: При помощи OpenSSL можно посмотреть содержимое CSR-запроса. Для этого нужно выполнить следующую команду:
Line 70: Line 76:
  
 ---- ----
-=== Установка OpenSSL под Windows ===+==== Установка OpenSSL под Windows ====
  
 Качаем и устанавливаем OpenSSL из msi-пакета (для тривиальных целей достаточно версии OpenSSL Light): Качаем и устанавливаем OpenSSL из msi-пакета (для тривиальных целей достаточно версии OpenSSL Light):
Line 94: Line 100:
  
 ---- ----
-=== Тестирование скорости работы SSL с разными алгоритмами ===+==== Тестирование скорости работы SSL с разными алгоритмами ====
  
 Вот такой командой можно запустить некий бенчмарк работы SSL с различными алгоритмами, где скорость будет выражаться в количестве операций, произведенных за отрезок времени.  Вот такой командой можно запустить некий бенчмарк работы SSL с различными алгоритмами, где скорость будет выражаться в количестве операций, произведенных за отрезок времени. 
openssl.1748336619.txt.gz · Last modified: by jp