Интернет магазин китайских планшетных компьютеров



Компьютеры - OpenSSL - Алгоритмы

29 мая 2011


Оглавление:
1. OpenSSL
2. Алгоритмы



OpenSSL поддерживает разные алгоритмы шифрования и хеширования:

Симметричные
Blowfish, Camellia, DES, RC2, RC4, RC5, IDEA, AES, ГОСТ 28147-89
Хеш-функции
MD5, MD2, SHA, MDC-2, ГОСТ Р 34.11-94
Асимметричные
RSA, DSA, Diffie-Hellman key exchange, ГОСТ Р 34.10-2001

Поддержка алгоритмов ГОСТ появилась в версии 1.0.0, выпущенной 29 марта 2010 г., и была релизована сотрудниками фирмы Криптоком.

Полезные команды openssl

  • Создание ключа для SSL-сертификата. Если не указывать -des3 то он будет изначально без пароля:
# openssl genrsa -des3 -out example.com.key 2048

В случае утери пароля или файла ключа придется пересоздавать сертификат.

  • Генерация CSR-запроса:
# openssl req -new -key example.com.key -out example.com.csr

Имя домена на который создается запрос прописывается в Common Name - example.com, A challenge password и An optional company name вводить не нужно.

  • Убрать пароль с ключа:
# openssl rsa -in example.com.key -out example.com-nopass.key -passin stdin

и вводим пароль с консоли

  • Прочитать содержимое CSR-файла в текстовом человекочитаемом виде:
# openssl req -noout -text -in example.com.csr


Просмотров: 1760


<<< OpenSSH
OpenVPN >>>