OpenSSL
OpenSSL это проект с открытым исходным кодом, который состоит из криптографической библиотеки набора утилит: openssl, libssl, libcrypto
https://www.openssl.org/Конфигурация лежит в директории по адресу, который можно узнать
введя команду:
openssl version -d
openssl version -d
Частые операции
Шифрование данных симметричным ключомШифрование данных ассимметричным ключом
Создать закрытый ключ
Убрать пароль с закрытого ключа
Создать открытый ключ
Создать сертификат с открытым ключом
Преобразование ключей и сертификатов
Наборы алгоритмов шифрования
Другое
Настройка сервисов, использующих SSL:Apache 2
Алгоритмы для цифровой подписи:
RSA
Расширения файлов
key
crt
Хеш-функции
MD5
Форматы
DER (Distinguished Encoding Rules) - бинарный формат. Содержит сертификат X.509, закодированный в DER ASN.1PEM (Privacy Enhanced Mail) - ASCII закодированный по схеме Base64 (содержит DER)
Certificate Authority (CA)
- Certificate Revocation List (CRL)- Online Certificate Status Protocol (OSCP)