certificates

opensslで生成された.pfx S / MIME証明書 - iPhoneにインポートするとパスワードが認識されない
certificates

opensslで生成された.pfx S / MIME証明書 - iPhoneにインポートするとパスワードが認識されない

私は最近、LinuxシステムでThunderbirdで使用できるようにCAからS / MIME証明書を受け取りました。 CLIで次のコマンドを使用しました。 openssl pkcs12 -export -in Certificate.crt -inkey private_key.pem -certfile cert_CA.crt -out my-cert.pfx それから私はThunderbirdにmy-cert.pfxをインストールしましたが、うまくいきました。 引き続き同じ.pfxファイルをiPhoneにインポートしましたが、証明書パスワードを尋ねたと...

Admin

CA証明書を手動で更新
certificates

CA証明書を手動で更新

Ubuntuサーバーの展開 ansibleを使用して新しいCA証明書をインストールしたいca-certificateのでdpkg-reconfigure ca-certificates。 他のすべてのコンテンツが保存されている場所にコピーしました.crt。/usr/share/ca-certificates/domain/ 私は/etc/ssl/certs/次のようにシンボリックリンクを作成しました。.crt 私はdomain/.crt書いた/etc/ca-certificates.conf 私update-ca-certificates その後、証明書...

Admin

PEMファイルの理解と手動による署名の確認
certificates

PEMファイルの理解と手動による署名の確認

私は学び、理解するためにRSAを使用しています。 ブラウザから次のPEMファイル(BASE 64)を受け取りました。 -----BEGIN CERTIFICATE----- MIIE/jCCA+agAwIBAgISBGzkPWVoI1CDdChcRxp7jO1hMA0GCSqGSIb3DQEBCwUA MDIxCzAJBgNVBAYTAlVTMRYwFAYDVQQKEw1MZXQncyBFbmNyeXB0MQswCQYDVQQD EwJSMzAeFw0yNDAyMTAwMzQ2MjFaFw0yNDA1MTAwMzQ2MjBaMBkxFzAVBgNVBAMT ...

Admin

私のSSDが奇妙にいっぱいで、Debian 12を起動できません。
certificates

私のSSDが奇妙にいっぱいで、Debian 12を起動できません。

私は(新しい)Lenovoノートブックを持っており、Debian 12を使用しています。 Google Docsファイルの作業中に、突然SSDがほとんどいっぱいで空にする必要があるというメッセージが表示されました。ディスク管理を開くと、空き容量が30GBしかないと出てきます(私のSSDには約400GBがあります)。しかし、私はそれを埋めませんでした。前日のディスク管理を確認してみると、空き容量が300GB程度ありました。 Debian を起動することもできません。オペレーティングシステムを起動しようとすると、次のメッセージで黒い画面が表示されます。 0.72...

Admin

IPSec IKEV2 VPN デフォルトポート 500 および 4500 を別のポートに変更
certificates

IPSec IKEV2 VPN デフォルトポート 500 および 4500 を別のポートに変更

何らかの理由でOpenVPNは私のローカルコンピュータでうまく動作しますが、IPSec IKEV2 VPNはOpenVPNが接続されている場合にのみ機能しません。 IPSec IKEV2 VPN用のドメインがあり、ローカルコンピュータ上のVPNはポート443を使用します。 OpenVPNなしで自分のローカルコンピュータでVPNを強制するにはどうすればよいか教えてください。 サーバーのポート443を変更する必要がありますか、またはポート500と4500を変更する必要がありますか? 以下のリンクに従ってStrongswanを使用してIKEv2 VPNを設定し、...

Admin

証明書の検証に失敗しました:証明書を信頼できません。証明書発行者が不明です。
certificates

証明書の検証に失敗しました:証明書を信頼できません。証明書発行者が不明です。

Google Chromeを更新しようとすると、次のエラーメッセージが表示されます。 証明書の検証に失敗しました:証明書を信頼できません。証明書発行者が不明です。ハンドシェイクできません。証明書検証エラーです。 以下のコマンドを試しましたが、まだエラーが表示されます。 sudo apt-get install --reinstall ca-certificates sudo mkdir /usr/local/share/ca-certificates/cacert.org ...

Admin

デジタル署名手動ハッシュチェック
certificates

デジタル署名手動ハッシュチェック

PKIを学ぶためにハッシュを比較してデジタル証明書の理解を確認するテストをしたいと思います...説明します。 私が理解したように、サーバーに公開署名されたデジタル証明書がある場合、そのサーバー証明書にはCAによって生成されたデジタル署名が含まれます。たとえば、httpsを介してそのサーバーに移動すると、マイコンピュータは信頼チェーンを確認して証明書を確認します。したがって、デジタル証明書をインポートしてそれを復号化し(CAの公開鍵を使用して)、ハッシュ値を表示します。この値を署名されたデータのハッシュと比較して一致すると、信頼できるソースから証明書に署名され...

Admin

CA証明書に自己署名証明書を追加したら、他のドメインにセキュリティ証明書を発行します。
certificates

CA証明書に自己署名証明書を追加したら、他のドメインにセキュリティ証明書を発行します。

次のようなこの投稿、自己署名証明書をca証明書にインポートしました。しかし、次のようにサーバーに接続しようとすると恐竜、セキュリティ証明書が別のドメインに発行されたというエラーメッセージが表示されますが、わかりません。 証明書は、認定IPを身元として使用し、認定IPとしても検証される自己署名証明書です。誰かがこのエラーが何を意味するのかを説明できますか? を使用して証明書を生成しましたprosodyctl cert generate public_ip。 Monocles Chatなどの他のアプリケーションで自己署名を指示した後に機能するように、証明書は有...

Admin

wpa_supplicantなしでca証明書なしでwpa2/peap/mschapv2に接続する方法
certificates

wpa_supplicantなしでca証明書なしでwpa2/peap/mschapv2に接続する方法

私はNetwork Managerの投稿を繰り返し続け、会社のネットワークに接続し、ログイン/パスワードを再び要求しました。答えはwpa_supplicantを使用しているようです。 プロセスを確認するためにログファイルを抽出しました...要求者インターフェイスの状態:切断 - >インターフェイス_無効化... /etc/wpa_supplicantにディレクトリがありますが、wpa_supplicant設定ファイルはありません。リストされている唯一のファイルはaction_wpa.shfunctions.shifupdown.shです。何か措置を取る...

Admin

SSL の不一致により、Fetchmail の接続が失われます。
certificates

SSL の不一致により、Fetchmail の接続が失われます。

私のfetchmail(v6.4.24)は、多くのドメインのメールを保持するMTAに接続しており、各ドメインの証明書を持っています。鳩場実行(MTA)は、クライアントがTLS SNIを使用して正しい証明書を提供すると期待しています。 fetchmailはTLS SNIをサポートしていないように見えるため、dovecotは設定ファイルの最初の証明書設定のみを表示するため、fetchmailがメールを取得しようとするとSSL証明書の不一致が発生します。ただし、--sslcertckコマンドラインオプションまたはsslcertck実行制御ファイルオプションを使用し...

Admin

0 詳細検索エラー 18: 自己署名証明書
certificates

0 詳細検索エラー 18: 自己署名証明書

私が確認した以下の回答、関連性がないようです。自己署名CA証明書を信頼しようとしています。 次の構成を使用して証明書を生成しました。 [req] prompt = no default_bits = 2048 distinguished_name = subject req_extensions = req_ext x509_extensions = x509_ext [subject] commonName = localhost ...

Admin

標準入力の入力からPKCS#12コンテナを作成する
certificates

標準入力の入力からPKCS#12コンテナを作成する

.NETを使用して秘密鍵と証明書用のPKCS#12(PFXとも呼ばれる)コンテナを作成したいと思いますopenssl。 私のキーと証明書は(暗号化されていない)ファイルに含まれています。 $ cat d.pem -----BEGIN CERTIFICATE----- MIIC/zCCAeegAwIBAgIUTSuL1tniz4LhTFSX5wRZ1e848tYwDQYJKoZIhvcNAQEL [...] t+LT -----END CERTIFICATE----- -----BEGIN PRIVATE KEY----- MIIEvQIBADANBgkqhk...

Admin

Linux Red Hat 7.9 に .cer 認証ファイルをインストールする
certificates

Linux Red Hat 7.9 に .cer 認証ファイルをインストールする

ドメインに接続するには、Linux Red Hatサーバーにコマンドラインからインストールまたはインポートする必要がある.cer公開鍵ファイルがあります。noob.cer 検索してみると、crt使い方や使い方に関する情報だけが出ましたねcert。 私はこの種のプログラムに完全に初めて接しました。 これをどのように実行しますか? ...

Admin

Apache HTTP サーバーを起動できません。
certificates

Apache HTTP サーバーを起動できません。

SSL証明書の使用に問題があります。 Let's Encrypt証明書を使用していますが、すべてが正常です。 DigiCertが発行した証明書に切り替えようとしていますが、再び機能しないようです。 httpdは起動しません。 正しい方向を示すために、フィードバック、コメント、質問などを提供してください。 #systemctl httpd.service 再起動 Job for httpd.service failed because the control process exited with error code. See "systemctl stat...

Admin