IT operationの最近のブログ記事

まず、PKCS #12 形式のファイル(test.p12)から、秘密鍵(test.key)と証明書(test.crt)を取り出します。パスワードを聞かれるので、随時入力してください。

$ openssl.exe pkcs12 -in test.p12 -nocerts -nodes -out test.key
Enter Import Password:
MAC verified OK

$ openssl pkcs12 -in test.p12 -clcerts -nokeys -out test.crt
Enter Import Password:
MAC verified OK

カレントディレクトリに、秘密鍵と証明書が展開されます。

$ ls test.*
test.crt test.key test.p12

クライアント証明書が必要なサイト(例:ssl.example.com)に接続します。

$ openssl s_client -connect ssl.example.com:443 -cert test.crt -key test.key
CONNECTED(00000003)

...省略(秘密鍵と証明書の検証結果が表示されます)...

Verify return code: 19 (self signed certificate in certificate chain)
---
GET index.html HTTP/1.0


test

closed
$

緊急性は高くないようだけど、対応しておいた方がよさそう。
Redhatから修正パッケージがでたら、対応します。

BIND 9の脆弱性を利用したキャッシュポイズニング攻撃について
http://jprs.jp/tech/security/bind9-vuln-cache-poisoning.html

このアーカイブについて

このページには、過去に書かれたブログ記事のうちIT operationカテゴリに属しているものが含まれています。

前のカテゴリはITです。

次のカテゴリはotherです。

最近のコンテンツはインデックスページで見られます。過去に書かれたものはアーカイブのページで見られます。

IT operation: 月別アーカイブ