SSL,全称Secure Socket Layer,为Netscape所研发,用以保障在Internet上数据传输之安全,利用数据加密(Encryption)技术,可确保数据在网络上之传输过程中不会被截取及窃听。简单的说,就是加密传输的数据,避免被截取监听等。 简单的理解,OpenSSL是一个强大的支持库,更是一个强大的密码工具。虽然要支持SSL协议不一定得采用OpenSSL,但是基本大部分的都是
转载 2024-09-29 10:48:49
20阅读
一、概述  当需要将正在运行中的Nginx升级、添加/删除服务器模块时,可以在不中断服务的情况下使用新版本、重编译Nginx可执行程序替换旧版本的可执行程序。二、升级步骤1、使用新的可执行程序替换旧的可执行程序,对于编译安装的Nginx,可以将新版本编译安装到旧版本的Nginx安装路径中,替换之前,需要先备份旧版本可执行程序和配置文 件,以防升级失败后及时恢复: 1. # ./confi
转载 2024-03-07 13:02:54
112阅读
        软件包常见的安装方式主要分为:1,使用make等工具对源码进行编译安装.2使用rpm管理工具安装下载好的软件包.3使用yum工具傻瓜是安装.软件包的组成部分:  系统默认二进制程序:/bin, /sbin, /usr/bin, /usr/sbin, 
1. 安装telnet服务yum -y install xinetd telnet*启动telnet服务systemctl restart xinetd.service systemctl restart telnet.socket netstat -tnl |grep 23 #查看23端口是否开启设置telnet开机自启systemctl enable xinetd.service sys
转载 9月前
28阅读
Windows服务器下nginx配置https1.安装OpenSSL1.1 下载OpenSSL1.2安装OpenSSL1.3 配置环境变量2.Nginx配置3.证书生成3.1 创建私钥3.2 创建csr证书3.3 去除密码3.4 生成crt证书4 修改Nginxnginx.conf配置文件5.验证6 https证书不安全解决6.1 创建openssl.cnf 1.安装OpenSSL1.1 下载
转载 2024-05-03 12:56:06
170阅读
nginx版本:nginx-1.11.12openssl版本:openssl-1.0.2j操作系统版本:centos6.8步骤:升级openssl-1.0.2j#yum-yinstallgcc*安装第三方库yuminstall-ypcrepcre-devel//使nginx支持正则表达式yuminstall-yzlibzlib-devel//使nginx支持http包的内容做gzip的压缩yumi
原创 2018-03-05 15:01:51
4600阅读
在Kubernetes(K8S)集群中,对Nginx进行升级并更新OpenSSL是一个常见的操作,这可以增强安全性和性能。在本文中,我将向您介绍如何实现“nginx升级openssl”。首先,让我们来看一下整个流程: | 步骤 | 操作
原创 2024-05-28 10:26:00
200阅读
有一段时间,发现openssl 版本的漏洞,所以必须升级1.升级openssl1.1查看当前openssl 版本:# openssl versionOpenSSL 1.0.1e-fips 11 Feb 2013当前版本显然久,必须下载最新版本到1.0.1g及以上。1.2.软件包下载:下载路径:# wget http://www.openssl.org/source/openssl-1.0.1g.
原创 2015-08-06 15:18:49
8532阅读
在对网站服务器进行漏洞扫描时,发现了一个较严重的漏洞 SSL/TLS协议信息泄露漏洞(CVE-2016-2183)查看下同的openssl 版本$ openssl version OpenSSL 1.0.2k-fips 26 Jan 2017系统使用的 nginx, 查看nginx编译用的OpenSSL版本$nginx -V nginx version: nginx/1.16.1 built b
转载 2024-05-28 13:56:39
53阅读
前言:生产环境中遇到的问题,需要升级nginx版本,编译nginx时需要加上pcre和openssl参数,随即开始了踩坑之路,开源至上,开启正文。make编译nginx报错:/bin/sh: line 2: ./config: No such file or directory make[1]: *** [/usr/local/openssl//.openssl/include/openssl/s
查看openssl版本opensslversion进入存放源码包位置cd/usr/local/scr下载最新版openssl源码包下载openssl地址https://www.openssl.org/source/解压tarzxfopenssl-1.1.0h.tar.gz编译./config--prefix=/usr/local/openssl-1.1.0h/sslmake&&ma
原创 2018-04-11 22:59:41
10000+阅读
1点赞
1评论
1. 概述    当前爆出了Openssl漏洞,会泄露隐私信息,涉及的机器较多,环境迥异,导致修复方案都有所不同。不少服务器使用的Nginx,是静态编译opensssl,直接将openssl编译nginx里面去了,这就意味着,单纯升级openssl是没有任何效果,Nginx不会加载外部的openssl动态链接库的,必须将nginx重新编译才可以根治。2. 识别Nginx是否是
转载 2024-02-27 13:19:39
452阅读
以Windows 10系统为例。一、安装OpenSSL先到http://slproweb.com/products/Win32OpenSSL.html 去下载OpenSSL(根据系统选择32位或者64位版本下载安装)。然后安装在C:\OpenSSL-Win64下。然后配置环境变量。在系统环境变量中添加环境变量:变量名:OPENSSL_HOME变量值:C:\OpenSSL-Win64\bi
转载 2024-03-26 14:09:10
58阅读
nginx进行https代理的时候是需要配置证书的,通过CA机构获取的证书是收费的,出于研究测试的话可以通过openssl自己制作证书,使用openssl制作证书如下: (1)生成CA根证书 (2)生成服务器证书请求 (3)通过CA根证书和服务器证书请求生成服务器证书 服务器证书生成后,便可以在nginx进行配置2|0openssl介绍linux上的openssl是一个用于生成密钥、公钥,证书,
一、Nginx升级 生产要求,需要对现有Nginx-v1.6.1进行升级,需要保留原有已安装的模块,这里举例升级Nginx-1.14.0。下载新版本Nginx-1.14.0http://nginx.org/en/download.htmlMainline为主线开发版本,不建议生产使用,可使用Stable稳定版。如需下载以前的老版本选择Legacy versions编译Nginx(只编译不要安装)
前言该篇博文为工作总结,暂时记录的知识点有 :鄙人对https的拙见, windows 使用openssl 生成没有获取认证的证书(主要适用于平时练习)tomact 及nginx 对https的配合部分转发的配置,以及android请求后台添加ssl认证等小白知识点。本篇文章 大约需要耗时 20分钟。1.https拙见HTTPS相当于HTTP的安全版本,在HTTP的基础上添加SSL(Secure
1. 什么是Openssl? 在计算机网络上,OpenSSL是一个开放源代码的软件库包,应用程序可以使用这个包来进行安全通信
原创 2023-05-01 12:10:47
2273阅读
1点赞
近期网站到处爆料openssl内存泄漏漏洞,大型网站基本均受影响,昨天发现我们公司也有几台服务器存在泄漏问题,赶快找文档测试升级,并应用生产环境;步骤如下,强烈建议通过源码升级,rpm包升级存在很多库文件依赖问题,不小心可能导致所有依赖openssl库文件的应用程序无法正常运行。升级前最好做好openssl库文件的备份!!! 1.升级方式 源码安装编译升级(最简单的方式) rpm包升级
安装在之前的文章中已经写过了。但是之前的安装出现了错误导致https没有安装成功。所以这里提一下大致的流程以及问题:openssl :version命令用来打印版本以及openssl其他各种信息。 用法: [cpp] view plain copy 1. openssl version [-a] [-v] [-b] [-o] [-f] [
转载 2024-05-14 12:12:57
152阅读
关于Windows8 64位下安装OpenSSL的方法最近公司要求做支付宝和微信支付的刷码支付的业务,在支付宝注册号商家信息后,按照支付宝的要求要去生产一对商家的秘钥,这个事儿搞了2天才弄好因为openSSL原本就是为了Linux系统量身制作的,但是Windows虽然也能安装,但是步骤方法相当复杂,本人也是搞了2天用了各种方法,参阅了各种网上资源最终才搞出来。主要目的是生成两个.pem文件,文内内
转载 2023-10-20 15:53:35
260阅读
  • 1
  • 2
  • 3
  • 4
  • 5