Tag: openssl

Ubuntu 20.04 LTS 安装 OpenSSL

OpenSSL 是开源的 TLS 及 SSL 套件, 很多服务器的应用也会使用 OpenSSL, 例如网页服务器及电邮服务器等。 以下文章会示范在 Ubuntu 20.04 安装 OpenSSL 的方法, 除了 20.04 外, 在 Ubuntu 18.04 及 16.04 也可以用这个方法。 首先更新一下系统, 及安装 OpenSSL 所需的套件: $ …

Linux 检视 TLS/SSL 凭证到期日

在 Linux 的 CLI 下要检示 TLS/SSL 凭证的到期日, 可以用 OpenSSL client 完成。指令的格式如下: 把上面的 server_name 换成主机的位置, port_no 换成埠号. 例如要检查 www.opencli.com 的凭证到期日, 便用以下指令: 会得出以下结果: depth=2 O = Digital Signature Trust Co., CN …

CentOS + Postfix 问题: tls early post process client hello:unsupported protocol

早几天新安装一台 Mail Gateway 主机, 是在 CentOS 8 里面用 Postfix, 中继送信, 然后再加安装 Let’Encrypt 对 smtpd 加密。 这个过程还算顺利, 测试后用 gmail 及 yahoo 发信过来也收到, 过两天后收到客户反映, 有其中一个寄件者发来的邮件收不到, 查看 /var/log/maillog 后, 找到以下错误: mx01 postfix/smtpd: …

CentOS 编译安装升级 OpenSSL

CentOS 默认安装的 OpenSSL 版本很低, 如果需要在 CentOS 安装较新版本的 OpenSSL, 需要透过编译原始码的方法安装, 以下是 CentOS 7 透过编译原始码的方法安装 OpenSSL 的方法。 如果系统内已经安装了默认的 OpenSSL 版本, 需要先将默认的版本移除, 执行以下指令用 yum 移除: # yum remove openssl openssl-devel -y openssl-1.0.1e-60.el7_3.1.x86_64 …