タグ

opensslに関するtaka84u16のブックマーク (10)

  • Solaris OpenSSL OpenSSHのインストール

    Solaris OpenSSL & OpenSSH ●●● ●●● ●●● ●●● ●●● ●●● ●●● ●●● ●●● ●●● ●●● ●●● ●●● サーバーの設定をするとき、当然なんらかの方法においてサーバーにログインするわけだが、それはネットワーク上からの機会が中心。・・・ネットワークからtelnetで入ろうもんなら、平文でながれてしまうので、やってる操作やSuperUserのパスワードだって丸見え。 そんなわけで、その通信中を暗号化します。

  • Solaris10 openssl-0.9.7i

    ※事前に perlをインストールしておく必要がある。 必要なソフトウェア: openssl-0.9.7i.tar.gz (15.Oct.2005 Release) http://www.openssl.org/source/(家) インストール: 使用gcc: gcc-3.3.6 環境変数: こちら 作業ディレクトリを作成する。 mkdir /opt/src/openssl-0.9.7i 作成した作業ディレクトリに移動する。 cd /opt/src/openssl-0.9.7i アーカイブをダウンロードする。 wget http://www.openssl.org/source/openssl-0.9.7i.tar.gz ダウンロードしたアーカイブを解凍する。 tar xozf openssl-0.9.7i.tar.gz 解凍したディレクトリに移動する。 cd openssl-0.9.7

  • OpenSSL@Solaris10 - ダークサイドの呟き

  • OpenSSLについて

    OpenSSLコマンド簡易マニュアル OpenSSLコマンドは、証明書の作成のためのコマンドです。 opensslには、サブコマンドがあり、使用方法は、各サブコマンド毎に異なります。 また、簡易マニュアルですので、よく使うコマンドやオプションのみ記述しています。 詳細なオプションは、manなどで調べてください。 openssl 形式 openssl サブコマンド オプション 機能 OpenSSLのサブコマンドを実行する 機能やオプションは、サブコマンドによって異なる サブコマンド version OpenSSLのバージョン情報の表示 dgst メッセージダイジェストの計算 genrsa RSA形式の秘密鍵の作成 req 証明書の署名要求(CSR)の作成 x509 X.509証明書データの作成 asn1parse ASN.1形式の証明書の内容の表示

  • [PukiWiki:wiki] BSD/FreeBSD/OpenSSL : Cocelo Style

    [PukiWiki:wiki] BSD/FreeBSD/OpenSSLHomeArchiveWikiBSDFreeBSDOpenSSL最終更新日: 2008/12/10 09:33:19 OpenSSL Memo はじめに このメモは OpenSSL を用いた CA 構築の一例です。 FreeBSD ではデフォルトの設定ファイルが /etc/ssl にありますが /usr/local/etc/ssl ディレクトリを新たに作成、設定ファイルをコピーし、以降はこのディレクトリで作業することにします。 なお、このドキュメントを作成するにあたり、下記のサイトを参考にさせて戴きました。 この場を借りてお礼申し上げます。 プライベートCAの構築と運用 - PukiWiki 認証局 ( CA ) の構築 以下のようなシェルスクリプトを make_CA.sh などの名前で作成します。 ( ここに記述してあ

  • openssl コマンド

    opensslコマンド [サーバの実験室 Slackware] 作成 : 2003/02/16 修正 : 2003/10/13 修正 : 2011/05/22 "サーバの実験室"の検索 デフォルトで使用されるランダム情報ファイルやポリシー、CA の秘密鍵ファイルや証明書ファイルは、openssl.cnf で定義される。 openssl.cnf は、/usr/local/ssl ディレクトリ(デフォルト)に置かれる。 CA の開設 CA を開設するには、/usr/local/ssl/misc/CA.sh を使用する。 ./demoCA ディレクトリに、cacert.pem(CA 証明書)や private/cakey.pem(CA 秘密鍵)が作成される。 CA.sh から /usr/local/ssl/bin/openssl を実行しているので、パスを通しておくこと。 # misc/CA.s

  • OpenSSL for Windows

    Windows版 OpenSSLを使ってCA局、サーバ証明書、クライアント証明書を作り、Apacheでこれら証明書を使ってみましょう。ここではこの手順を説明します。 注意 この情報は、私の勉強の過程で作成したものです。正しいと思って書いているのですが、間違えているかもしれません。情報を鵜呑みにしないでください。 目次 1.ダウンロード 2.インストール 2−1.何がインストールされたのか確認しましょう 3.プライベートCA局を作る 4.証明書の作成(サーバ認証) 4−1.証明書と秘密鍵をサーバにコピーする 4−2.セキュリティ警告を出さないようにするには 5.クライアント認証 5−1.クライアント証明書(PKCS12)をブラウザにインポート 5−2.Apacheでクライアント認証の設定 5−3.クライアントからアクセスしてみる 勉強になるサイト Web暗号の基礎技術

  • SSL用証明書の作成(Linux編)

    Window用にSSL用証明書の作成方法を見直しましたので、Linuxでも同様に見直しました。ここで、作成した証明書は、ApacheやPostfix、Courier-IMAP等のメールシステム、ProFTPD等で使用できますが、具体的な使用方法はそれぞれのコンテンツを参照してください。なお、クライアントへのインストール方法は、こちらのコンテンツを参照してください。 なお、RedHat系の場合は、openssl-perlがインストールされていないとスクリプトが使用できないので、予め確認して必要ならインストールしてください。SuSEは、opensslがインストールされていればスクリプトもあわせてインストールされています。 SuSE9.3やCentOS4.xの場合、スクリプトが /usr/share/ssl/misc/CA.pl というようにPATHが通っていないところにインストールされます。

  • SSL用証明書の作成(Windows編)

    Windows環境でopensslによる各種の鍵や証明書の発行について整理しました。 Linux系は結構いろいろなサイトで紹介されていますが、Windowsについては環境が異なることからなかなかそのままではうまくいきません。おやじも何度かトライしては失敗してきたので、ここで整理しておくことにしました。今回は、たまたまBBSでクライアント証明書に関する話題もあがっていたので、それについても整理しました。 その後、初めに整理した方法ではクライアントがInternetExploreでは問題ないが、Netscape ではうまくインストールできないことが判明しました。また、万が一の場合の証明書の失効処理も配布されているopensslのバイナリにバグがあり、index.txtが壊れるという問題がありうまくできないことが判明しました。いろいろ探し回ったのですが、最新のバイナリがどうしても見つからなかった

  • OpenSSL日本語サイト: Source, Tarballs

    ここで、様々な OpenSSL リリースのバージョンの全ての tar アーカイブ配布を探すことができます。 または、ftp://ftp.openssl.org/source/ 下にある OpenSSL FTP エリアから FTP でダウンロードすることも できます。最新の開発版の snapshot を含んだ tar アーカイブは、ftp://ftp.openssl.org/snapshot/ に あります。 Bytes Timestamp Filename ________ ____________________ ____________________________ 2256937 Dec 21 04:09:50 2001 openssl-engine-0.9.6c.tar.gz  [LATEST] 2151178 Dec 21 04:07:11 2001 openssl-0.9.6

  • 1