Outils pour utilisateurs

Outils du site


tech:notes_openssl

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
tech:notes_openssl [2026/06/07 19:12] – modification externe 127.0.0.1tech:notes_openssl [2026/06/29 14:20] (Version actuelle) Jean-Baptiste
Ligne 5: Ligne 5:
  
 Voir aussi les implémentations : Voir aussi les implémentations :
-FIXME2 +  * [[#LibreSSL|LibreSSL]] (fork d'OpenSSL par BSD) 
-* [[#LibreSSL|LibreSSL]] (fork d'OpenSSL par BSD) +  * [[#gnutls|GnuTLS]] 
-* [[#gnutls|GnuTLS]] +  * miTLS
-* miTLS+
    
  
Ligne 53: Ligne 52:
 ## LibreSSL ## LibreSSL
  
-Vous pouvez compiler [[https://fr.wikipedia.org/wiki/LibreSSL|LibreSSL]], la réécriture d'OpenSSL nettoyé par l’équipe d'[[http://www.openbsd.org/|OpenBSD]]+Vous pouvez compiler [LibreSSL](https://fr.wikipedia.org/wiki/LibreSSL), la réécriture d'OpenSSL nettoyé par l’équipe d'[OpenBSD](http://www.openbsd.org/)
 Ça compile très bien sous Debian. L'exécutable s'appelle toujours *openssl*. Par défaut il s'installera dans /usr/local/ donc aucun pb, ça ne va pas cassez votre Debian. Ça compile très bien sous Debian. L'exécutable s'appelle toujours *openssl*. Par défaut il s'installera dans /usr/local/ donc aucun pb, ça ne va pas cassez votre Debian.
  
-A voir également pour les curieux la lib [[https://gnunet.org/gnurl|gnurl]] lié au projet [[https://gnunet.org/|GNUnet]].+A voir également pour les curieux la lib [gnurl](https://gnunet.org/gnurllié au projet [GNUnet](https://gnunet.org/).
 Une réécriture de curl avec GnuTLS à la place d'OpenSSL. Une réécriture de curl avec GnuTLS à la place d'OpenSSL.
  
Ligne 122: Ligne 121:
  
 ~~~bash ~~~bash
-gnutls-cli --print-cert acme.fr </dev/null |certtool -i+gnutls-cli --print-cert acme.fr </dev/null | certtool -i
 ~~~ ~~~
  
 Vérifier la chaîne de certification Vérifier la chaîne de certification
 ~~~bash ~~~bash
-gnutls-cli --print-cert acme.fr </dev/null |certtool -e+gnutls-cli --print-cert acme.fr </dev/null | certtool -e
 ~~~ ~~~
  
 Connaître la date d'expiration d'un certificat Connaître la date d'expiration d'un certificat
 ~~~ ~~~
-$ openssl s_client -connect gnunet.org:443 </dev/null 2>/dev/null| openssl x509 -enddate -noout+$ openssl s_client -connect gnunet.org:443 </dev/null 2>/dev/null | openssl x509 -enddate -noout
 notAfter=Feb 12 00:00:00 2019 GM notAfter=Feb 12 00:00:00 2019 GM
 ~~~ ~~~
Ligne 157: Ligne 156:
  
 ~~~ ~~~
-$ echo -n|openssl s_client -connect www.acme.fr:443 -nextprotoneg NULL+$ echo -n | openssl s_client -connect www.acme.fr:443 -nextprotoneg NULL
 CONNECTED(00000003) CONNECTED(00000003)
 Protocols advertised by server: h2, http/1.1 Protocols advertised by server: h2, http/1.1
tech/notes_openssl.1780852327.txt.gz · Dernière modification : de 127.0.0.1

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki