Openssl tests: Unterschied zwischen den Versionen

Aus xinux.net
Zur Navigation springen Zur Suche springen
Zeile 8: Zeile 8:
  
 
=test=
 
=test=
 +
==öffentliches Zertifikat==
 +
*openssl s_client  -host $COMMONNAME -port 443
 +
==Selbstsigniertes Zertifikat==
 
*openssl s_client  -CAfile ca.crt  -host $COMMONNAME -port 443
 
*openssl s_client  -CAfile ca.crt  -host $COMMONNAME -port 443
 +
 
=gnutls-cli=
 
=gnutls-cli=
 
*gnutls-cli --print-cert -p 443  --x509cafile  ca.crt  $COMMONNAME
 
*gnutls-cli --print-cert -p 443  --x509cafile  ca.crt  $COMMONNAME
 
=ssl-enum-ciphers=
 
=ssl-enum-ciphers=
 
*nmap -sV --script ssl-enum-ciphers -p 443 $COMMONNAME
 
*nmap -sV --script ssl-enum-ciphers -p 443 $COMMONNAME

Version vom 27. Juni 2022, 15:57 Uhr

Client name setzen

  • COMMONNAME="client"

Server

  • openssl s_server -accept 443 -key $COMMONNAME.key -cert $COMMONNAME.crt -CAfile ca.crt

Web server

-WWW : Emuliert einen einfachen Web-server auf angeegenen Port

  • openssl s_server -accept 443 -key $COMMONNAME.key -cert $COMMONNAME.crt -CAfile ca.crt -WWW

test

öffentliches Zertifikat

  • openssl s_client -host $COMMONNAME -port 443

Selbstsigniertes Zertifikat

  • openssl s_client -CAfile ca.crt -host $COMMONNAME -port 443

gnutls-cli

  • gnutls-cli --print-cert -p 443 --x509cafile ca.crt $COMMONNAME

ssl-enum-ciphers

  • nmap -sV --script ssl-enum-ciphers -p 443 $COMMONNAME