Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Фронтэнд для OpenSSL и LibreSSL

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10

Открыть новую тему     Написать ответ в эту тему

DimitriusXZ

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Думаю многие знают такой супер пакет программ для шифрования как OpenSSL.
Но он консольный.
Существует ли для него фронтэнд?
 
Для справки - страница документации Compare SSL libraries (англ.) проекта cURL

OpenSSL для Windows: https://slproweb.com/products/Win32OpenSSL.html
 
LibreSSL для Windows: https://ftp.openbsd.org/pub/OpenBSD/LibreSSL/
 
OpenSSL - что выбрать EXE или MSI?
 
EXE это нормальная установка, собрана в Inno Setup, если ставите пакеты нескольких версий, то ставьте их в отдельные каталоги и после каждой установки скопируйте ярлыки из меню Старт - установка переписывает их не проверяя содержимое, потому придётся их раскидать по группам вручную. В MSI смысла нет - в них сидят те же  инсталляторы которые "ставятся" в %TMP% и оттуда запускаются на выполнение, а установка помечается "успешной" сразу после принятия условий лицензии, после чего работа MSI завершается.  
 
Различия между инсталляторами - если имя файла Win*OpenSSL - это SDK для разработчиков, Win*OpenSSL_Light - пакет для конечных пользователей.

Всего записей: 836 | Зарегистр. 17-01-2010 | Отправлено: 20:09 08-06-2010 | Исправлено: Victor_VG, 03:24 03-08-2023
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Публичные версии OpenSSL 1.1.1q и OpenSSL 3.0.5 - 05.07.2022
 
ссылки
 
Что нового? (выписка из changes.txt)

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 33436 | Зарегистр. 31-07-2002 | Отправлено: 04:15 23-07-2022 | Исправлено: Victor_VG, 09:59 23-07-2022
us0r



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени
 
Решил попробовать генерить сертификаты на Windows с помощью выдранного из OpenVPN OpenSSL. Во- первых, это интересный опыт (я никогда не делал этого), во- вторых, переписать имеющиеся батники на что- то более удобное.
Долго гуглил всякое, в результате написал такое:
 

Код:
openssl req -addext basicConstraints=critical,CA:TRUE,pathlen:1 -outform PEM -out test_CA -key test_root_ca.pem -new -x509 -days "3650" -subj "/CN=Test CA Cert/O=Organization/OU=Root CA/L=Earth/ST=Solar System/C=UN" -set_serial "0x1001"

 
Но итог выполнения таков:
 

Код:
Can't open C:\Users\vagrant\buildbot\windows-server-2019-static-msbuild\vcpkg\packages\openssl_x64-windows-ovpn/openssl.cnf for reading, No such file or directory
684:error:02001003:system library:fopen:No such process:crypto\bio\bss_file.c:69:fopen('C:\Users\vagrant\buildbot\windows-server-2019-static-msbuild\vcpkg\packages\openssl_x64-windows-ovpn/openssl.cnf','r')
684:error:2006D080:BIO routines:BIO_new_file:no such file:crypto\bio\bss_file.c:76:

 
Три вопроса:
1. Правильно ли составил команду выше?
2. Можно ли сгенерировать сертификат используя только лишь командную строку, без .cnf- файла?
3. Если можно, то что мне нужно для этого сделать/где почитать, кроме мануала?

Всего записей: 406 | Зарегистр. 06-12-2007 | Отправлено: 01:20 25-07-2022
Mavrikii

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
us0r

Цитата:
OpenVPN OpenSSL

зачем, если бинарники и остальное можно нормально скачать?
шапка и https://wiki.openssl.org/index.php/Binaries
 

Цитата:
Можно ли сгенерировать сертификат используя только лишь командную строку, без .cnf- файла?

нет.
можно его указать как переменная окружение
set OPENSSL_CONF=путь/openssl.cnf
или аргумент -config путь/openssl.cnf
 

Цитата:
Правильно ли составил команду выше?

https://trueconf.ru/blog/baza-znaniy/kak-sgenerirovat-samopodpisannyj-sertifikat.html

Всего записей: 15229 | Зарегистр. 20-09-2014 | Отправлено: 01:31 25-07-2022
us0r



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mavrikii
Да первое, что под рукой было, то и взял. Мне так, потыкать. Спасибо за ответы, жаль, что без cnf- файла не обойтись никак. Я думал, что удастся написать какой- нибудь скрипт, без его использования.

Всего записей: 406 | Зарегистр. 06-12-2007 | Отправлено: 01:47 25-07-2022
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Публичные версии OpenSSL 1.1.1s и OpenSSL 3.0.7 1 Nov 2022
 
Ссылки
 
Что нового?

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 33436 | Зарегистр. 31-07-2002 | Отправлено: 13:25 11-11-2022
insorg



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, в чём может быть отличие между OpenSSL+libssh2 и mbedTLS при использовании с curl?

Всего записей: 17300 | Зарегистр. 04-11-2010 | Отправлено: 20:48 05-01-2023
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
insorg
 
Dirk Paehl собирает свои сборки с разным набором экзотики. Ответил в теме cURL вместе со скриптами скачивания и сохранения мануалов.


----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 33436 | Зарегистр. 31-07-2002 | Отправлено: 21:54 05-01-2023
insorg



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
отличие между OpenSSL+libssh2 и mbedTLS
Нашёл
https://curl.se/docs/ssl-compared.html
В общем, mbedTLS тоже вполне неплох. Странно, что раньше на глаза не попадался.

Всего записей: 17300 | Зарегистр. 04-11-2010 | Отправлено: 02:21 14-01-2023
skipik



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В OpenSSL исправили ряд серьезных уязвимостей
 
Разработчики OpenSSL выпустили крупное обновление безопасности, которое закрывает как минимум восемь задокументированных багов, подвергавших пользователей OpenSSL риску хакерских атак.
 
https://www.openssl.org/news/secadv/20230207.txt
https://slproweb.com/products/Win32OpenSSL.html

Всего записей: 4809 | Зарегистр. 07-07-2006 | Отправлено: 21:54 08-02-2023
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
В OpenSSL исправили ряд серьезных уязвимостей

Угу, только все ссылки на версию 3.0.8 - 404 Not Found.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11410 | Зарегистр. 14-03-2007 | Отправлено: 22:19 08-02-2023
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
skipik
gjf
 
Факт. Все ссылки - 404-я.  Какой-то бумажный анонс у них вышел.
 
 


----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 33436 | Зарегистр. 31-07-2002 | Отправлено: 22:45 08-02-2023
skipik



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gjf
Victor_VG
Скоро зальют, видимо.
Если кому срочно.

Всего записей: 4809 | Зарегистр. 07-07-2006 | Отправлено: 22:49 08-02-2023
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
skipik
 
Ну, пойду чаи гонять, а после пну курляндию.

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 33436 | Зарегистр. 31-07-2002 | Отправлено: 23:13 08-02-2023 | Исправлено: Victor_VG, 23:32 08-02-2023
GoblinNN

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а про бинарники 1.0.2zg не слышно?

Всего записей: 2911 | Зарегистр. 11-10-2005 | Отправлено: 00:54 09-02-2023
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Залили - курл вытащил все десять SFX, (в MSI смысла нет - у них внутри них те же SFX сидят которые "ставятся" в %TMP% и запускаются на выполнение оттуда: например внутри Win64OpenSSL_Light-3_0_8.msi увидим .\SourceDir\TempFolder\~_tmpdir\setup-50A9FBE2-0F8C-4D5D-97A4-A63A71C4EA1E-1.0.0-light-x64.exe и плагин Observer для Far вытащит такую информацию о  пакете. Зачем лишние шаги?
 
 
Добавлено:
GoblinNN
 
Где-то мелькало упоминание, но не запомнил где именно за ненужностью.

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 33436 | Зарегистр. 31-07-2002 | Отправлено: 01:40 09-02-2023 | Исправлено: Victor_VG, 01:41 09-02-2023
skipik



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GoblinNN

Цитата:
бинарники 1.0.2zg не слышно?

Исходники наконец доступны.
#
 
В ближайшее время соберу, если никто раньше не выложит.
 
// upd
 
x64: https://www.upload.ee/files/14945493/1.0.2zg.7z.html

Всего записей: 4809 | Зарегистр. 07-07-2006 | Отправлено: 17:00 17-02-2023 | Исправлено: skipik, 19:48 17-02-2023
WAJIM



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Собирал для себя, может кому надо - DEL
Пароль стандартный.
 
OpenVPN 2.3.18 под XP SP3 работает нормально:  

Код:
Sat Feb 18 18:42:02 2023 OpenVPN 2.3.18 i686-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [IPv6] built on Oct 26 2017
Sat Feb 18 18:42:02 2023 Windows version 5.1 (Windows XP) 32bit
Sat Feb 18 18:42:02 2023 library versions: OpenSSL 1.0.2zg  7 Feb 2023, LZO 2.10

Всего записей: 273 | Зарегистр. 04-07-2010 | Отправлено: 16:43 18-02-2023 | Исправлено: WAJIM, 20:41 21-10-2023
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WAJIM
 
Если есть возможность, то соберите и для х64 - у меня столь старых компиляторов уже нет, а встречаются задачи где нужна именно 1.0.2 (правда всё реже).

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 33436 | Зарегистр. 31-07-2002 | Отправлено: 16:10 19-02-2023
GoblinNN

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Victor_VG
я спрашивал у товарища уже. вот ответ.

Всего записей: 2911 | Зарегистр. 11-10-2005 | Отправлено: 20:08 19-02-2023
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GoblinNN
 
Ясно. Ну, у кого какие задачи. Обойдусь.

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 33436 | Зарегистр. 31-07-2002 | Отправлено: 21:15 19-02-2023
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10

Компьютерный форум Ru.Board » Компьютеры » Программы » Фронтэнд для OpenSSL и LibreSSL


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru