openssl
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
| openssl [2024-03-03 08:39:51] – [Curve-Schlüssel] manfred | openssl [2025-09-19 11:08:32] (aktuell) – [SSL-Schlüssel generieren] manfred | ||
|---|---|---|---|
| Zeile 2: | Zeile 2: | ||
| * **[[https:// | * **[[https:// | ||
| - | * [[:: | + | * [[::EDV: |
| - | * [[::Let's Encrypt]] | + | * [[::letsencrypt]] |
| * [[:: | * [[:: | ||
| * [[:: | * [[:: | ||
| Zeile 11: | Zeile 11: | ||
| ===== Allgemeines ===== | ===== Allgemeines ===== | ||
| + | |||
| + | Ich würde mir eher Sorgen darüber machen, dass Ihre SSL-Verschlüsselung nicht sicher sind. | ||
| + | Adi Shamir (das „S“ in RSA) empfahl bereits **2006** die Umstellung auf '' | ||
| ^ openssl | ^ openssl | ||
| Zeile 77: | Zeile 80: | ||
| // | // | ||
| + | |||
| + | > openssl x509 -noout -text -in / | ||
| + | > openssl x509 -noout -subject -issuer -dates -in / | ||
| Zeile 113: | Zeile 119: | ||
| einen privaten RSA-Schlüssel generieren (neue Methode): | einen privaten RSA-Schlüssel generieren (neue Methode): | ||
| - | > openssl genpkey -out private-key.pem -algorithm RSA -aes256 | + | > openssl genpkey -out private-key.pem -algorithm RSA |
| + | > openssl genpkey | ||
| + | > openssl genpkey -out private-key.pem -algorithm RSA -pkeyopt rsa_keygen_bits: | ||
| nachschauen, | nachschauen, | ||
| Zeile 119: | Zeile 127: | ||
| einen privaten RSA-Schlüssel generieren, mit Textausgabe in der PEM-Datei: | einen privaten RSA-Schlüssel generieren, mit Textausgabe in der PEM-Datei: | ||
| - | > openssl genpkey -out private-key.pem -algorithm RSA -aes256 | + | > openssl genpkey -out private-key.pem -algorithm RSA -pkeyopt rsa_keygen_bits: |
| aus dem privaten RSA-Schlüssel einen öffentlichen RSA-Schlüssel generieren (neue Methode): | aus dem privaten RSA-Schlüssel einen öffentlichen RSA-Schlüssel generieren (neue Methode): | ||
| Zeile 470: | Zeile 478: | ||
| Einweg-Zertifikatsprüfung (One-Way TLS): | Einweg-Zertifikatsprüfung (One-Way TLS): | ||
| - | > mysql --tls-version=TLSv1.2 --ssl-mode=REQUIRED --ssl-mode=VERIFY_CA | + | > mysql --tls-version=TLSv1.2 --ssl-mode=REQUIRED --ssl-mode=VERIFY_IDENTITY |
| Zweiwege-Zertifikatsprüfung (Two-Way TLS): | Zweiwege-Zertifikatsprüfung (Two-Way TLS): | ||
| - | > mysql --tls-version=TLSv1.2 --ssl-mode=REQUIRED --ssl-mode=VERIFY_CA | + | > mysql --tls-version=TLSv1.2 --ssl-mode=REQUIRED --ssl-mode=VERIFY_IDENTITY |
/home/http/wiki/data/attic/openssl.1709455191.txt · Zuletzt geändert: von manfred
