Histórico de mensagens sobre openssl

EXIBINDO CONVERSAS RECENTES:

Texto: openssl
# pix
Avatar discord do usuario g_itch

g_itch

Ver Respostas

tentei averiguar as hipóteses, mas por enquanto não achei o motivo do erro, usei o comando

true | openssl s_client -connect "url do domínio".com:443 -showcerts | openssl x509 -text -noout
, e o subdomínio aparecia no Subject Alternative Name, não sei aonde os resquísios do wildcard podem estar

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

# Gerar certificado e chave em único arquivo
openssl pkcs12 -in certificado.p12 -out certificado.pem -nodes
Se for necessário separar a chave privada do certificado durante a conversão, use o comando abaixo, também com o OpenSSL:

# Gerar certificado e chave separadas
openssl pkcs12 -in path.p12 -out newfile.crt.pem -clcerts -nokeys #certificado
openssl pkcs12 -in path.p12 -out newfile.key.pem -nocerts -nodes #chave privada
📘
Dica

O processo de conversão do certificado pode pedir a senha do certificado. Se isso ocorrer, informe vazio.

# pix
Avatar discord do usuario darknerss

darknerss

Gerei o certificado com openssl

# módulos-plugins
Avatar discord do usuario carvalhocarneiro

carvalhocarneiro

Ver Respostas

Boa noite, no SDK flutter quando estamos passando os parâmetros para as credenciais o pix_private_key é o certificado gerando com o comando: openssl pkcs12 -in path.p12 -out newfile.key.pem -nocerts -nodes

# pix
Avatar discord do usuario fabianoyoudo

fabianoyoudo

Ver Respostas

essa 'a minha saida do dpkg -l openssl

Desired=Unknown/Install/Remove/Purge/Hold
| Status=Not/Inst/Conf-files/Unpacked/halF-conf/Half-inst/trig-aWait/Trig-pend
|/ Err?=(none)/Reinst-required (Status,Err: uppercase=bad)
||/ Name Version Architecture Description
+++-==============-==================-============-============================>
ii openssl 1.1.1f-1ubuntu2.16 amd64 Secure Sockets Layer toolkit>

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Se for a versão com backports de bug fixes do Ubuntu tá ok:
dpkg -l openssl
Desired=Unknown/Install/Remove/Purge/Hold
| Status=Not/Inst/Conf-files/Unpacked/halF-conf/Half-inst/trig-aWait/Trig-pend
|/ Err?=(none)/Reinst-required (Status,Err: uppercase=bad)
||/ Name Version Architecture Description
+++-==============-==================-============-============================>
ii openssl 1.1.1f-1ubuntu2.16 amd64 Secure Sockets Layer toolkit>

# pix
Avatar discord do usuario fabianoyoudo

fabianoyoudo

Ver Respostas

Esta: OpenSSL 1.1.1f 31 Mar 2020

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Que versão do OpenSSL está instalada ?

# pix
Avatar discord do usuario diescoeiect

diescoeiect

tem o certificado openssl

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

openssl pkcs12 -export -in "path.p12" -out "newfile.pem"

# pix
Avatar discord do usuario jmellodev

jmellodev

OpenSSL 1.1.1f 31 Mar 2020

# pix
Avatar discord do usuario angelogoncalves

angelogoncalves

Bom dia, <@!781134406680838216>. Estou com um problema em meu webhook.
A equipe que gerencia meus servidores relataram o seguinte problema:

Bom dia.

Parece que este processo de solicitar certificado por SSLVerifyClient não funciona com Apache mais recente, há diversos relatos de problemas: https://bugs.launchpad.net/ubuntu/+source/firefox/+bug/1834671

Parece que precisa ser utilizado via TLS1.3 e um formato diferente de autenticação. Peço por favor verificar com a GerenciaNET como devemos configurar para Apache 2.4 e OpenSSL 1.1.1, com TLSv1.3.

Outra questão:
Teria a possibilidade de desfazer o banimento de um colega da minha equipe?

# pix
Avatar discord do usuario united_quail_18054

united_quail_18054

Ver Respostas

boa tarde pessoal, estou tentando cadastrar uma url webhook aqui, mas estou recebendo o seguinte erro:

{
"nome": "webhook_invalido",
"mensagem": "A requisição na URL informada falhou com o erro: ERR_TLS_CERT_ALTNAME_INVALID"
}

esse erro dá a entender que o servidor da Gerencianet não está aceitando o certificado que o meu servidor está fornecendo.. no entanto, quando eu tento diagnosticar através do comando openssl s_client -connect [url] tudo funciona normalmente, com o campo CN representando exatamente o meu domínio..

alguém poderia me auxiliar nesse problema? tenho um ticket aberto também mas foi sugerido esse canal complementar

# pix
Avatar discord do usuario israelbarbara.

israelbarbara.

Ver Respostas

eu utilizo um servidor ubuntu com uma aplicação em nodejs, o nginx ja esta configurado, baixei o certificado .crt para o servidor com o nginx apontando para ele. O OpenSSl que esta intalado no servidor esta na versão mais recente, para suportar o TLS 1.2

# pix
Avatar discord do usuario maxlaren.dev

maxlaren.dev

Ver Respostas

E ai guys, todo dia a partir das 04:00 da manhã minha aplicação cai, a msgs de erros: "cURL error 28: SSL connection timeout","cURL error 35: OpenSSL SSL_connect: SSL_ERROR_SYSCALL in connection to api.gerencianet.com.br:443", "Call to a member function getBody() on null","cURL error 52: Empty reply from server", mas durante o dia funciona normalmente

# pix
Avatar discord do usuario diescoeiect

diescoeiect

Ver Respostas

alguém já obteve esse erro:

Error: error:0900006e:PEM routines:OPENSSL_internal:NO_START_LINE
ao tentar obter o token?

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

O mais usual em OpenSSL é usar o .pem

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

O problema pode ser que a IndySSL do Delphi prefere a versão 1.0.2 da OpenSSL. Só que essa versão é antiga demais para ser usada...

# pix
Avatar discord do usuario igor_efi

igor_efi

Ver Respostas

Boa tarde!
A SDK de Delphi tem como pré requisito a plataforma Windows 32-bit. Não fizemos testes em outro sistema operacional.
Você possui alguma biblioteca do OpenSSL instalada?

# pix
Avatar discord do usuario bmcoder

bmcoder

Ver Respostas

Boa tarde estou tentando usar o sendpix com a sdk do Delphi , no windows conseguir tranquilo porem no Linux não estou conseguindo configurar acredito, eu que seja o openssl esta retornando "Could not load SSL library"