openssl

Lsetea3 天前
https·cdn·ssl证书·openssl·tls
CDN换了SSL证书仍显示旧证书?按边缘节点、SNI和缓存逐层排查最容易让人误判的HTTPS故障是:CDN控制台显示“新证书已部署”,源站目录里的fullchain.pem也换了,但浏览器打开网站,看到的还是旧证书。此时先别急着清缓存,更不要连续reload几遍碰碰运气。证书到底在哪里终止、请求实际落到了哪个边缘节点,往往比源站文件内容更关键。
Lsetea5 天前
nginx·https·ssl证书·openssl·tls
Nginx HTTPS证书域名不匹配:用SAN与SNI定位 ERR_CERT_COMMON_NAME_INVALIDNginx 已经配置了 HTTPS,浏览器却提示 ERR_CERT_COMMON_NAME_INVALID,这类故障通常不是“证书过期”,而是客户端访问的主机名没有出现在服务端实际返回证书的身份列表里。多域名、反向代理和 IPv4/IPv6 并存时,配置看着没问题,返回的却可能是默认站点证书。本文用一个不依赖猜测的顺序,把访问域名、SNI、证书 SAN、Nginx server 块和地址族逐层对上。
bosins8 天前
powershell·openssl
Windows IIS 配置本地HTTPS 全流程指南:自签名证书 + 端口绑定 + 避坑详解在本地开发或内网服务部署中,经常需要为 IIS 站点配置 HTTPS。虽然网上教程众多,但实际操作时往往会遇到 PowerShell 绑定报错、浏览器拒绝访问、openssl 命令找不到 等连环坑。
Lsetea12 天前
nginx·https·ssl证书·openssl·私钥
Nginx报SSL_CTX_use_PrivateKey failed:证书与私钥不匹配怎么排查升级证书,把新 fullchain.pem 换进 Nginx,然后 nginx -t,结果没看到熟悉的 “syntax is ok”,反而飘出来一行红字:
Lsetea15 天前
https·ssl证书·openssl·systemd·证书监控
SSL证书快过期怎么自动检查:用OpenSSL checkend做7天预警与线上证书验收证书这东西很安静。它快过期的时候,Nginx 不会弹提醒,只会默默把访客那条 HTTPS 请求挡在门外。等你发现,往往已经是用户先来报障了。与其靠回忆续证,不如让系统在到期前自己盯一遍。核心就是 OpenSSL 的两个命令:查本地文件的 x509,和从线上拉真实证书的 s_client。
蜡台1 个月前
网络协议·http·https·openssl
本机 局域网 搭建本地 HTTPS 域名完整方案本机 局域网 搭建本地 HTTPS 域名完整方案自定义域名(如local.dev/pc.home),局域网内所有手机、平板、其他电脑通过 https://自定义域名
qetfw1 个月前
linux·debian·ssl·openssl
Debian OpenSSL CA 证书配置参考:根证书、服务证书与验证OpenSSL CA 用于在内网签发和管理数字证书。搭建 CA 后,可以为 Apache、Nginx、LDAP、邮件、VPN 等 TLS 服务签发证书;客户端导入 CA 根证书后,就能验证服务端证书是否由受信任机构签发。
qetfw1 个月前
linux·debian·openssl·ca
Debian OpenSSL 搭建 CA 证书服务:签发、吊销与客户端信任CA(Certificate Authority,证书颁发机构)用于签发、验证和吊销数字证书。企业内网可以用自建 CA 为 HTTPS、LDAPS、SMTPS、VPN、域控及其他 TLS 服务签发证书,避免每台服务都依赖外部证书。客户端导入 CA 根证书后,便可验证由该 CA 签发的服务证书。
smaller_maple3 个月前
openssl·openssh·t113开启ssh
T113开启openssh1. 通过 make mennuconfig│ Location: │ │ -> Network > SSH
dling86 个月前
openssl·keytool
OpenSSL和keytool的区别?如何使用?OpenSSL 和 keytool 都是用于管理密钥和证书的命令行工具,但它们的定位、功能侧重点和使用场景有显著区别。
鹏大师运维7 个月前
linux·运维·openssl·国产操作系统·统信uos·麒麟桌面操作系统·补丁修复
统信 UOS OpenSSL 漏洞如何修复?外网 / 内网两种方式一次讲清原文链接:统信 UOS OpenSSL 漏洞如何修复?外网 / 内网两种方式一次讲清在信创终端和服务器环境中,OpenSSL 属于最核心、也是最敏感的基础组件之一。一旦 OpenSSL 出现安全漏洞,往往会被列为高危或必须整改项,直接影响系统安全合规。近日,统信官方发布了 OpenSSL 相关安全公告(UTSA-2025-991322),明确给出了修复版本。本文将以统信桌面操作系统(UOS Desktop)为例,手把手演示如何确认漏洞、并完成修复,同时覆盖:
小麻侬7 个月前
openssl·libcurl·cmake gui
CMake gui构建libcurl,MTD/MT,支持openssl我用的是VS2022,构建的是x86版本,Cmake gui重要的entry设置如下:CURL_ENABLE_SSL on CURL_USE_OPENSSL on OPENSSL_ROOT_DIR PATH类型 设置openssl的路径 CMAKE_MSVC_RUNTIME_LIBRARY string MultiThreaded$<$<CONFIG:Debug>:Debug ENABLE_IPV6 on CURL_DIABLE_LDAP on CURL_DIABLE_LDAPs on
前进的程序员7 个月前
ssl·加解密·openssl
OpenSSL加解密原理及使用方法详解OpenSSL是一款开源的加密工具包,并非单一算法,而是整合了加密算法库、安全协议库和命令行工具的“加密瑞士军刀”,涵盖几乎所有主流加密算法(AES、RSA、ECC等)和安全协议(SSLv3、TLSv1.2、TLSv1.3),广泛应用于数据加密、证书管理、密钥交换等场景,其核心由三部分组成:
y1233447788998 个月前
开发语言·openssl·国密
国密算法SM2实现(Openssl)在openssl3.0+的版本上已经支持国密算法,在openssl3.0.x的版本中,使用的是EVP统一接口+provider。
EniacCheng8 个月前
openssl
【OpenSSL】- Ubuntu22.04手动编译安装openssl一定要先下载代码再卸载默认的openssl。否则git将无法进行安全验证导致下载代码失败。ubuntu22.04默认安装的是3.0.2版本
REDcker8 个月前
c++·安全·github·c·openssl·后端开发
OpenSSL 完整文档本文档来自: https://zread.ai/openssl/openssl来源: https://zread.ai/openssl/openssl/1-overview
特立独行的猫a8 个月前
华为·harmonyos·移植·openssl·交叉编译·鸿蒙pc
[鸿蒙PC命令行程序移植实战]:交叉编译移植最新openSSL 4.0.0到鸿蒙PC随着鸿蒙生态(OpenHarmony)的不断发展,越来越多的应用程序需要强大的加密功能。OpenSSL 是业内领先的加密库,支持多种加密算法和协议。其模块化架构和跨平台特性,使其成为鸿蒙生态中关键的基础设施之一。本文将详细介绍如何将 OpenSSL 4.0.0 版本移植到鸿蒙 PC 平台(aarch64),并解决移植过程中可能遇到的技术挑战。
十五年专注C++开发8 个月前
c++·windows·cmake·openssl·跨平台编译
CMake进阶:vcpkg中OpenSSLConfig.cmake详解目录1.OpenSSLConfig.cmake2.核心功能概述3.细节分析3.1.目标冲突检查(核心防重复逻辑)
一个平凡而乐于分享的小比特8 个月前
密码学·openssl·隐私安全
OpenSSL 全面解析:从入门到精通🔥作者简介: 一个平凡而乐于分享的小比特,中南民族大学通信工程专业研究生,研究方向无线联邦学习 🎬擅长领域:驱动开发,嵌入式软件开发,BSP开发 ❄️作者主页:一个平凡而乐于分享的小比特的个人主页 ✨收录专栏:操作系统,本专栏为讲解各操作系统的历史脉络,以及各性能对比,以及内部工作机制,方便开发选择 欢迎大家点赞 👍 收藏 ⭐ 加关注哦!💖💖
mooyuan天天9 个月前
openssl·心脏滴血漏洞·cve-2014-0160
万字详解心脏滴血漏洞复现:原理详解+环境搭建+渗透实践(CVE-2014-0160)目录一、心脏滴血漏洞(CVE-2014-0160)1、漏洞简介2、漏洞原理(1)代码逻辑(2)攻击方法