certificates

IPSec IKEV2 VPN 기본 포트 500 및 4500을 다른 포트로 변경
certificates

IPSec IKEV2 VPN 기본 포트 500 및 4500을 다른 포트로 변경

어떤 이유로 OpenVPN은 내 로컬 컴퓨터에서 제대로 작동하지만 IPSec IKEV2 VPN은 OpenVPN이 연결된 경우에만 작동하지 않습니다. IPSec IKEV2 VPN용 도메인이 있고 로컬 컴퓨터에서 VPN이 포트 443을 사용합니다. OpenVPN 없이 내 로컬 컴퓨터에서 VPN을 강제로 작동시키려면 어떻게 해야 하는지 알려주세요. 서버의 포트 443을 변경해야 합니까, 아니면 포트 500과 4500을 변경해야 합니까? 아래 링크를 따라 Strongswan을 사용하여 IKEv2 VP...

Admin

인증서 확인 실패: 인증서를 신뢰할 수 없습니다. 인증서 발급자를 알 수 없습니다.
certificates

인증서 확인 실패: 인증서를 신뢰할 수 없습니다. 인증서 발급자를 알 수 없습니다.

Google Chrome을 업데이트하려고 하면 다음 오류 메시지가 나타납니다. 인증서 확인 실패: 인증서를 신뢰할 수 없습니다. 인증서 발급자를 알 수 없습니다. 핸드셰이크할 수 없습니다. 인증서 확인 오류입니다. 아래 명령을 사용해 보았지만 여전히 오류가 표시됩니다. sudo apt-get install --reinstall ca-certificates sudo mkdir /usr/local/share/ca-certificates/cacert.org ...

Admin

디지털 서명 수동 해시 확인
certificates

디지털 서명 수동 해시 확인

PKI를 배우려고 하는데 해시를 비교하여 디지털 인증서에 대한 이해를 확인하는 테스트를 하고 싶습니다... 설명하겠습니다. 제가 이해한 바에 따르면, 서버에 대해 공개 서명된 디지털 인증서가 있는 경우 해당 서버 인증서에는 CA에서 생성한 디지털 서명이 포함됩니다. 예를 들어, https를 통해 해당 서버를 탐색하면 내 컴퓨터는 신뢰 체인을 확인하여 인증서를 확인합니다. 따라서 디지털 인증서를 가져와서 이를 해독하고(CA의 공개 키를 사용하여) 해시 값을 표시합니다. 이 값을 서명된 데이터의 해시와 ...

Admin

CA 인증서에 자체 서명 인증서를 추가한 후 다른 도메인에 보안 인증서를 발급합니다.
certificates

CA 인증서에 자체 서명 인증서를 추가한 후 다른 도메인에 보안 인증서를 발급합니다.

다음과 같은이 게시물, 자체 서명된 인증서를 ca 인증서로 가져왔습니다. 하지만 다음을 사용하여 서버에 연결하려고 하면공룡, 보안 인증서가 다른 도메인으로 발급되었다는 오류 메시지가 표시되는데 이해가 되지 않습니다. 인증서는 공인 IP를 신원으로 사용하며, 공인 IP로도 검증되는 자체 서명 인증서입니다. 누군가 이 오류가 무엇을 의미하는지 설명해 줄 수 있나요? 를 사용하여 인증서를 생성했습니다 prosodyctl cert generate public_ip. Monocles Chat과 같은 다른 응...

Admin

wpa_supplicant 없이 ca 인증서 없이 wpa2/peap/mschapv2에 연결하는 방법
certificates

wpa_supplicant 없이 ca 인증서 없이 wpa2/peap/mschapv2에 연결하는 방법

저는 Network Manager의 게시물을 반복적으로 따라가며 회사 네트워크에 연결했고 로그인/비밀번호를 계속해서 다시 요청했습니다. 대답은 wpa_supplicant를 사용하는 것 같습니다. 프로세스를 확인하기 위해 로그 파일을 추출했고... 요청자 인터페이스 상태: 연결 끊김 -> 인터페이스_비활성화... /etc/wpa_supplicant에 디렉토리가 있지만 wpa_supplicant 구성 파일은 없습니다. 나열된 유일한 파일은 action_wpa.shfunctions.shifupdown...

Admin

SSL 불일치로 인해 Fetchmail 연결이 끊어집니다.
certificates

SSL 불일치로 인해 Fetchmail 연결이 끊어집니다.

내 fetchmail(v6.4.24)은 많은 도메인의 메일을 보관하는 MTA에 연결하고 있으며 각 도메인에 대한 인증서를 가지고 있습니다. MTA(비둘기장 실행)는 클라이언트가 TLS SNI를 사용하여 올바른 인증서를 제공할 것으로 기대합니다. fetchmail은 TLS SNI를 지원하지 않는 것으로 나타나므로 dovecot은 구성 파일의 첫 번째 인증서 설정만 표시하므로 fetchmail이 메일을 검색하려고 할 때 SSL 인증서 불일치가 발생합니다. 그러나 --sslcertck 명령줄 옵션이나 ss...

Admin

0 심층 검색 오류 18: 자체 서명된 인증서
certificates

0 심층 검색 오류 18: 자체 서명된 인증서

내가 확인했다아래 답변, 관련성이 없는 것 같습니다. 자체 서명된 CA 인증서를 신뢰하려고 합니다. 다음 구성을 사용하여 인증서를 생성했습니다. [req] prompt = no default_bits = 2048 distinguished_name = subject req_extensions = req_ext x509_extensions = x509_ext [subject] commonName ...

Admin

표준 입력의 입력에서 PKCS#12 컨테이너 만들기
certificates

표준 입력의 입력에서 PKCS#12 컨테이너 만들기

.NET을 사용하여 개인 키와 인증서에 대한 PKCS#12(PFX라고도 함) 컨테이너를 만들고 싶습니다 openssl. 내 키와 인증서는 (암호화되지 않은) 파일에 포함되어 있습니다. $ cat d.pem -----BEGIN CERTIFICATE----- MIIC/zCCAeegAwIBAgIUTSuL1tniz4LhTFSX5wRZ1e848tYwDQYJKoZIhvcNAQEL [...] t+LT -----END CERTIFICATE----- -----BEGIN PRIVATE KEY----- MIIEvQIBA...

Admin

Linux Red Hat 7.9에 .cer 인증 파일 설치
certificates

Linux Red Hat 7.9에 .cer 인증 파일 설치

도메인에 연결하려면 Linux Red Hat 서버에 명령줄을 통해 설치하거나 가져와야 하는 .cer공개 키 파일이 있습니다 .noob.cer 검색해보니 crt사용법이나 사용법에 대한 정보 만 나왔네요 cert. 나는 이런 종류의 프로그램을 완전히 처음 접했습니다. 이 작업을 어떻게 수행합니까? ...

Admin

Apache HTTP 서버를 시작할 수 없습니다.
certificates

Apache HTTP 서버를 시작할 수 없습니다.

SSL 인증서를 사용하는 데 문제가 있습니다. Let's Encrypt 인증서를 사용하고 있는데 모든 것이 정상입니다. DigiCert에서 발급한 인증서로 전환하려고 하는데 다시 작동하지 않는 것 같습니다. httpd가 시작되지 않습니다. 올바른 방향을 제시할 수 있도록 피드백, 의견, 질문 등을 제공해 주시기 바랍니다. #systemctl httpd.service 다시 시작 Job for httpd.service failed because the control process exited with e...

Admin

웹사이트 서명 기관의 인증서를 가져옵니다.
certificates

웹사이트 서명 기관의 인증서를 가져옵니다.

회사 내부 네트워크(예: Registry.com)에서 Docker 레지스트리가 실행되고 있습니다. 레지스트리가 합법적이라는 것을 알고 있지만 실행하면 docker login registry.com 인증서가 알 수 없는 기관에 의해 서명되었다고 불평했습니다. 에 추가 /usr/local/share/ca-certificates하고 실행할 수 있도록 명령줄에서 권한이 포함된 .crt 파일을 다운로드/빌드하는 방법이 있습니까 update-ca-certificates? "insecure-registries"...

Admin

Debian Air-Gapped 호스트에 로컬 CA 권한을 추가하는 방법
certificates

Debian Air-Gapped 호스트에 로컬 CA 권한을 추가하는 방법

주어진: 로컬 CA 서버를 사용하는 많은 웹 서비스가 있는 완전히 격리된 LAN입니다. 모든 사용자 호스트에는 CA 인증서가 설치되어 있으며 .crt 파일은 update-ca-certificates보고 없이 Chrome 등과 같은 브라우저와 유사한 소프트웨어로 실행됩니다. 그러나 모든 명령줄 유틸리티(curl, git, wget 등)에서는 로컬 발급자를 확인할 수 없기 때문에 오류가 발생합니다. 컬의 메시지: 컬: (60) SSL 인증서 문제: 로컬 발급자 인증서를 얻을 수 없습니다. 대부분의 방...

Admin

이더넷을 통해서만 rclone 인증서 오류가 수정되었습니다(Wi-Fi에서는 작동하지 않음). 이유는 무엇입니까?
certificates

이더넷을 통해서만 rclone 인증서 오류가 수정되었습니다(Wi-Fi에서는 작동하지 않음). 이유는 무엇입니까?

rclone은 한 번에 몇 달 동안 정상적으로 실행될 수 있습니다. 내가 가장 자주 실행하는 명령은 다음과 같습니다. rclone sync {{path/to/file_or_directory}} {{remote_name}}:{{path/to/directory}} 그 다음에 -아무데도 없는 것 같아- rclone sync ...명령을 실행했는데 다음 오류가 발생했습니다. failed to open source object: certificate has expired or is not yet valid ...

Admin

인증서 정보를 볼 수 없는 이유는 무엇입니까?
certificates

인증서 정보를 볼 수 없는 이유는 무엇입니까?

다음 명령을 실행하여 개인 키와 공개 키를 생성합니다. openssl genrsa -out keypair.pem 2048 openssl rsa -in keypair.pem -pubout -out publickey.crt 그런 다음 다음을 사용하여 인증서 정보를 보려고했습니다. openssl x509 -text -in publickey.crt -noout 하지만 다음 오류가 발생합니다. unable to load certificate 140464089126208:error:0909006C:PEM ...

Admin