GNU/Linux >> Znalost Linux >  >> Linux

Chyba OpenCA – příliš krátká symetrická délka klíče [Řešení]

V návaznosti na naše články o OpenCA jsem dnes dostal chybu „Aborting connection – you use a too short symmetric keylength() ” při přístupu k rozhraní RA. Tento tutoriál vysvětlí, jak to opravit.

Řešení: Příliš krátká symetrická délka klíče

K výše uvedené chybě dochází, když je délka symetrického klíče zadaná v <openca_install_dir>/etc/access_control/ra.xml je kratší. V mém případě to bylo „128' .

<openca>
 <access_control>
 <channel>
 <type>mod_ssl</type>
 <protocol>ssl</protocol>
 <source>.*</source>
 <asymmetric_cipher>.*</asymmetric_cipher>
 <asymmetric_keylength>0</asymmetric_keylength>
 <symmetric_cipher>.*</symmetric_cipher>
 <symmetric_keylength>128</symmetric_keylength>
 </channel>

Tento odkaz však říká, že symmetric_keylength by mělo být rovné nebo větší než 128 a totéž lze ověřit kliknutím na visací zámek SSL v adresním řádku prohlížeče.

Chcete-li tuto chybu vyřešit, můžete nastavit symmetric_keylength na '.*' nebo něco vyššího než 128 a ujistěte se, že webový server exportuje správnou velikost klíče. Chcete-li to provést, zkopírujte a vložte níže uvedený řádek do ssl.conf nebo http.conf

SSLOptions +StdEnvVars +ExportCertData

Musíte restartovat webový server.

# systemctl restart httpd

To je ono!


Linux
  1. Řešení chyby Mysql:Příliš mnoho otevřených souborů

  2. Upstream odeslal příliš velkou hlavičku při čtení hlavičky odpovědi z upstreamu – chyba NGINX

  3. Ověření podpisu na veřejném klíči SPKAC se nezdařilo – Oprava chyby OpenCA

  1. Chyba OpenCA Nelze načíst certifikát z databáze

  2. Nelze odebrat soubory z adresáře s chybou „Seznam argumentů je příliš dlouhý“

  3. Požadavek na spuštění služby se opakoval příliš rychle a odmítal spustit limit

  1. Chyba:Ověření md5 se nezdařilo pro PyYAML-3.11.zip možný problém se stahováním? [Řešení]

  2. Nelze najít Module/Load/Conditional.pm [Řešení]

  3. Nelze najít Test/Harness.pm perl Chyba:[Řešení]