আমি কীভাবে ওপেনএসএসএল স্নোয়েল সার্ট পুনরায় ইস্যু করব?


15

সাম্প্রতিক হৃদয়গ্রাহী ফিয়াস্কোর আলোকে এবং কী আমিও কিছু সার্ভারে সুরক্ষা আপ করতে চাইছি। আমার প্রশ্ন হ'ল আমি কীভাবে ওপেনসেলের সাথে স্নেকয়েল সার্টটি পুনরায় প্রকাশ করব?

এটি বর্তমানে ব্যবহার করা শংসাপত্রটি 2012 সালে জারি করা হয়েছিল, তাই এই ঘটনার আগে পরিষ্কার। সুতরাং দেখে মনে হচ্ছে যে এখানে প্রোটোকলটি হ'ল সমস্ত শংসাপত্র পুনরায় প্রকাশ করা এবং আমি কীভাবে স্নোপিলের জন্য এটি করতে পারি তার তথ্য খুঁজে পাচ্ছি না।

আমি একমাত্র যারা এই শংসাপত্রটি পিএইচপিএমইডমিনের জন্য ব্যবহার করি, তাই আমার কি এটি আপডেট করার দরকার নেই?


2
আপনি কি জানেন যে এটির নাম "সাপ-তেল" কেন রাখা হয়েছে? সমস্ত ইনস্টলেশনতে কীগুলি সমান - তাই এখনই এগুলি পুনরায় তৈরি করার দরকার নেই । যাইহোক: নতুন তৈরি করা ভাল ধারণা ™
গুটবার্ট

আমার এলোমেলোভাবে কোনওভাবে ভেঙে গেছে। আমি জানি না বা যত্ন করি না যে এসএসএল শংসাপত্রগুলি কীভাবে কাজ করে। শুধু আমার পোস্টগ্রিস শুরু করতে চেয়েছিল।
সুডো

1
তারা একই নয়, এগুলি হোস্ট-নেমে জারি করা হয়েছে।
পরবর্তী বিজ্ঞপ্তি না দেওয়া পর্যন্ত বিরতি দেওয়া হয়েছে।

উত্তর:


17

আপনি এই ওয়ান-লাইনারটি দুটি শটকে একটি শটে নতুন করে তৈরি করতে ব্যবহার করতে পারেন। শংসাপত্রটি পুনরায় তৈরি হওয়ার পরে আপনাকে অ্যাপাচি পুনরায় চালু করতে হবে।

openssl req -x509 -nodes -days 3650 -newkey rsa:2048 -keyout /etc/ssl/private/ssl-cert-snakeoil.key -out /etc/ssl/certs/ssl-cert-snakeoil.pem

আপনি যদি সুরক্ষার বিষয়ে মোটেই উদ্বিগ্ন হন (এবং আপনার হওয়া উচিত) তবে আপনার সমস্ত প্রভাবিত সমালোচনামূলক সার্ভারগুলিতে শংসাপত্রগুলি পুনরায় জেনারেট করা উচিত, তারপরে একটি বিস্তৃত পরিষেবা পুনর্সূচনা বা সিস্টেম পুনরায় চালু করা উচিত।

যদি আপনি কেবল আপনার ল্যানে একটি প্লে-এভারড বক্স চালাচ্ছেন তবে এটি একটি জিনিস তবে আপনি ইন্টারনেটে যা কিছু পেয়েছেন তা অবশ্যই পুনরায় প্রকাশ করা উচিত।


দুর্দান্ত, ধন্যবাদ রিইসিংয়ে পৌঁছে যাবে, একটি লাইনার দেখে ভাল লাগল।
ফুচো

1
যেহেতু এটি একটি পুরানো প্রশ্ন, তবে আবার উপরে উঠানো হয়েছে: আজ আমাদের চলো এনক্রিপ্ট রয়েছে যা বিনামূল্যে, স্বয়ংক্রিয় শংসাপত্র সরবরাহ করে। বাক্সটি যদি সর্বজনীন ইন্টারনেটে যোগাযোগ করে তবে এটি ব্যবহার না করার কোনও কারণ নেই।
vidarlo

অসাধারণ, আমার জন্য এটি স্থির করুন। পোস্টগ্রিসের সাথে এটির সমস্যা ছিল।
সুডো

1

এখানে আমি খুঁজে পেয়েছি যে এই আদেশ আছে:

sudo make-ssl-cert generate-default-snakeoil --force-overwrite
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.