Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Фронтэнд для OpenSSL и LibreSSL

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10

Открыть новую тему     Написать ответ в эту тему

DimitriusXZ

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Думаю многие знают такой супер пакет программ для шифрования как OpenSSL.
Но он консольный.
Существует ли для него фронтэнд?
 
Для справки - страница документации Compare SSL libraries (англ.) проекта cURL

OpenSSL для Windows: https://slproweb.com/products/Win32OpenSSL.html
 
LibreSSL для Windows: https://ftp.openbsd.org/pub/OpenBSD/LibreSSL/
 
OpenSSL - что выбрать EXE или MSI?
 
EXE это нормальная установка, собрана в Inno Setup, если ставите пакеты нескольких версий, то ставьте их в отдельные каталоги и после каждой установки скопируйте ярлыки из меню Старт - установка переписывает их не проверяя содержимое, потому придётся их раскидать по группам вручную. В MSI смысла нет - в них сидят те же  инсталляторы которые "ставятся" в %TMP% и оттуда запускаются на выполнение, а установка помечается "успешной" сразу после принятия условий лицензии, после чего работа MSI завершается.  
 
Различия между инсталляторами - если имя файла Win*OpenSSL - это SDK для разработчиков, Win*OpenSSL_Light - пакет для конечных пользователей.

Всего записей: 831 | Зарегистр. 17-01-2010 | Отправлено: 20:09 08-06-2010 | Исправлено: Victor_VG, 03:24 03-08-2023
artenax

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Victor_VG
Да это понятно. Просто я не видел cmake файлов в официальных исходниках. Видимо это сторонние модификации для удобной сборки на винде (компилятором visual studio).

Всего записей: 106 | Зарегистр. 11-06-2022 | Отправлено: 07:22 17-06-2022
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
artenax
 
CMake инструмент универсальный, потому, кто-то мог его использовать для удобства сборки. А компилятор для него не важен. Посмотрите его документацию.

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 33232 | Зарегистр. 31-07-2002 | Отправлено: 07:25 17-06-2022
Evaline

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
artenax
Для сборки OpenSSL, помимо Си-компилятора, требуется GNU Make (или аналог, cmake должен подойти) и Perl.
 
Добавлено:
И ещё командная среда, вроде bash (из MSYS/MSYS2), или та, что встроена в Visual студию.

Всего записей: 1717 | Зарегистр. 05-03-2015 | Отправлено: 11:37 17-06-2022
los

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Просто я не видел cmake файлов в официальных исходниках.

В LibreSSL есть вариант использовать cmake.

Всего записей: 7336 | Зарегистр. 08-09-2001 | Отправлено: 12:36 17-06-2022
Evaline

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Victor_VG
У Вас случайно нет знакомых из организаций с Premium уровнем поддержки от OpenSSL Team? Которые имеют доступ к актуальным исходникам OpenSSL 1.0.2ze и далее по мере выхода?
Цитата:
Словом, нужны сорцы.
"Отцы! Нужны сорцы!" (кажется, фраза в стиле SergeyGolubev)

Всего записей: 1717 | Зарегистр. 05-03-2015 | Отправлено: 17:35 17-06-2022
Bersaglio



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кстати, вышли новые версии 1.0.2zf (без сорцов радости мало) и открытые 1.1.1p, 3.0.4. В 3.0.4 убрана системная поддержка локали, из-за которой версия 3.0.3 при дефолтном сборе оказывалась несовместимой с Windows 7.

Всего записей: 4031 | Зарегистр. 21-08-2006 | Отправлено: 08:12 22-06-2022
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Evaline
 
Нет, я на работе разработкой железа занимаюсь, а программы - так, по мере нужды.

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 33232 | Зарегистр. 31-07-2002 | Отправлено: 19:53 23-06-2022
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Публичные версии OpenSSL 1.1.1q и OpenSSL 3.0.5 - 05.07.2022
 
ссылки
 
Что нового? (выписка из changes.txt)

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 33232 | Зарегистр. 31-07-2002 | Отправлено: 04:15 23-07-2022 | Исправлено: Victor_VG, 09:59 23-07-2022
us0r



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени
 
Решил попробовать генерить сертификаты на Windows с помощью выдранного из OpenVPN OpenSSL. Во- первых, это интересный опыт (я никогда не делал этого), во- вторых, переписать имеющиеся батники на что- то более удобное.
Долго гуглил всякое, в результате написал такое:
 

Код:
openssl req -addext basicConstraints=critical,CA:TRUE,pathlen:1 -outform PEM -out test_CA -key test_root_ca.pem -new -x509 -days "3650" -subj "/CN=Test CA Cert/O=Organization/OU=Root CA/L=Earth/ST=Solar System/C=UN" -set_serial "0x1001"

 
Но итог выполнения таков:
 

Код:
Can't open C:\Users\vagrant\buildbot\windows-server-2019-static-msbuild\vcpkg\packages\openssl_x64-windows-ovpn/openssl.cnf for reading, No such file or directory
684:error:02001003:system library:fopen:No such process:crypto\bio\bss_file.c:69:fopen('C:\Users\vagrant\buildbot\windows-server-2019-static-msbuild\vcpkg\packages\openssl_x64-windows-ovpn/openssl.cnf','r')
684:error:2006D080:BIO routines:BIO_new_file:no such file:crypto\bio\bss_file.c:76:

 
Три вопроса:
1. Правильно ли составил команду выше?
2. Можно ли сгенерировать сертификат используя только лишь командную строку, без .cnf- файла?
3. Если можно, то что мне нужно для этого сделать/где почитать, кроме мануала?

Всего записей: 406 | Зарегистр. 06-12-2007 | Отправлено: 01:20 25-07-2022
Mavrikii

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
us0r

Цитата:
OpenVPN OpenSSL

зачем, если бинарники и остальное можно нормально скачать?
шапка и https://wiki.openssl.org/index.php/Binaries
 

Цитата:
Можно ли сгенерировать сертификат используя только лишь командную строку, без .cnf- файла?

нет.
можно его указать как переменная окружение
set OPENSSL_CONF=путь/openssl.cnf
или аргумент -config путь/openssl.cnf
 

Цитата:
Правильно ли составил команду выше?

https://trueconf.ru/blog/baza-znaniy/kak-sgenerirovat-samopodpisannyj-sertifikat.html

Всего записей: 15118 | Зарегистр. 20-09-2014 | Отправлено: 01:31 25-07-2022
us0r



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mavrikii
Да первое, что под рукой было, то и взял. Мне так, потыкать. Спасибо за ответы, жаль, что без cnf- файла не обойтись никак. Я думал, что удастся написать какой- нибудь скрипт, без его использования.

Всего записей: 406 | Зарегистр. 06-12-2007 | Отправлено: 01:47 25-07-2022
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Публичные версии OpenSSL 1.1.1s и OpenSSL 3.0.7 1 Nov 2022
 
Ссылки
 
Что нового?

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 33232 | Зарегистр. 31-07-2002 | Отправлено: 13:25 11-11-2022
insorg



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, в чём может быть отличие между OpenSSL+libssh2 и mbedTLS при использовании с curl?

Всего записей: 16755 | Зарегистр. 04-11-2010 | Отправлено: 20:48 05-01-2023
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
insorg
 
Dirk Paehl собирает свои сборки с разным набором экзотики. Ответил в теме cURL вместе со скриптами скачивания и сохранения мануалов.


----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 33232 | Зарегистр. 31-07-2002 | Отправлено: 21:54 05-01-2023
insorg



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
отличие между OpenSSL+libssh2 и mbedTLS
Нашёл
https://curl.se/docs/ssl-compared.html
В общем, mbedTLS тоже вполне неплох. Странно, что раньше на глаза не попадался.

Всего записей: 16755 | Зарегистр. 04-11-2010 | Отправлено: 02:21 14-01-2023
skipik



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В OpenSSL исправили ряд серьезных уязвимостей
 
Разработчики OpenSSL выпустили крупное обновление безопасности, которое закрывает как минимум восемь задокументированных багов, подвергавших пользователей OpenSSL риску хакерских атак.
 
https://www.openssl.org/news/secadv/20230207.txt
https://slproweb.com/products/Win32OpenSSL.html

Всего записей: 4808 | Зарегистр. 07-07-2006 | Отправлено: 21:54 08-02-2023
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
В OpenSSL исправили ряд серьезных уязвимостей

Угу, только все ссылки на версию 3.0.8 - 404 Not Found.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 22:19 08-02-2023
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
skipik
gjf
 
Факт. Все ссылки - 404-я.  Какой-то бумажный анонс у них вышел.
 
 


----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 33232 | Зарегистр. 31-07-2002 | Отправлено: 22:45 08-02-2023
skipik



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gjf
Victor_VG
Скоро зальют, видимо.
Если кому срочно.

Всего записей: 4808 | Зарегистр. 07-07-2006 | Отправлено: 22:49 08-02-2023
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
skipik
 
Ну, пойду чаи гонять, а после пну курляндию.

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 33232 | Зарегистр. 31-07-2002 | Отправлено: 23:13 08-02-2023 | Исправлено: Victor_VG, 23:32 08-02-2023
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10

Компьютерный форум Ru.Board » Компьютеры » Программы » Фронтэнд для OpenSSL и LibreSSL


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru