Score:0

ข้อผิดพลาดในการถอดรหัส SSL3 นำไปสู่ ​​​​openssl_handshake ลายเซ็นที่ไม่ดี

ธง cn

ฉันมีเซิร์ฟเวอร์การตรวจสอบสิทธิ์ตามใบรับรอง ใบรับรองม้วนก่อนหน้า (1 CA + 1 เซิร์ฟเวอร์ + 1 ไคลเอนต์) ทำงานได้อย่างสมบูรณ์ เมื่อไม่กี่วันที่ผ่านมา ใบรับรองไคลเอ็นต์หมดอายุ และฉันต้องสร้างใบรับรองใหม่ ฉันพบปัญหาต่อไปนี้ ดังนั้นฉันจึงสร้างใบรับรองทั้งหมดอีกครั้ง (CA, เซิร์ฟเวอร์ และไคลเอนต์) แต่ปัญหายังคงอยู่

เซิร์ฟเวอร์ถือใบรับรอง CA + เซิร์ฟเวอร์ + ไคลเอนต์ ลูกค้าถือใบรับรอง CA + ไคลเอ็นต์

นี่คือข้อผิดพลาดที่ลูกค้าได้รับเมื่อพยายามตรวจสอบสิทธิ์ (โดยใช้ wpasupplicant):

root@HP:/etc/wpa_supplicant# wpa_supplicant -c certs.conf -D สาย -i enp63s0
  เริ่มต้น wpa_supplicant สำเร็จแล้ว
  enp63s0: เชื่อมโยงกับ 01:80:c2:00:00:03
  enp63s0: CTRL-EVENT-SUBNET-STATUS-UPDATE สถานะ = 0
  enp6350: CTRL-EVENT-EAP-STARTED การตรวจสอบสิทธิ์ EAP เริ่มต้นขึ้น
  enp63s0: CTRL-EVENT-EAP-PROPOSED-METHOD ผู้ขาย = 0 วิธีการ = 13
  enp6350: เลือก CTRL-EVENT-EAP-METHOD EAP ผู้จำหน่าย e วิธีการ 13 (TLS)
  enp63s0: CTRL-EVENT-EAP-PEER-CERT depth=1 subject='/C=FR/ST=Radius/L=Somewhere/O=Example Inc. /[email protected]/CN=Example Certificate Authority' แฮช=71d392c4f64b1dd18d378c57fea2f2673a26ad4a93974f70e5c1a44709f89ab3
  enp6350: CTRL-EVENT-EAP-PEER-CERT depth=0 subject='/C=FR/ST=Radius/0=Example Inc./CN=Example Server Certificate/[email protected]' hash=c6c4425f12a6540ca9327769d50e95de32df60aac46c0dcd
54291db880192a5
> SSL: การแจ้งเตือน SSL3: เขียน (SSL3 ในเครื่องตรวจพบข้อผิดพลาด): fatal:decrypt error
> OpenSSL: openssl_handshake - ข้อผิดพลาด SSL_connect:0407E068:rsa รูทีน:RSA_verify_PKCS1_PSS_mgf1:ลายเซ็นไม่ถูกต้อง
> OpenSSL: ข้อผิดพลาดที่รอดำเนินการ: ข้อผิดพลาด: 1416D07B: รูทีน SSL: tls_process_key_exchange: ลายเซ็นไม่ถูกต้อง
  enp6350: CTRL-EVENT-EAP-FAILURE การตรวจสอบสิทธิ์ EAP ล้มเหลว
  Cenp6350: CTRL-EVENT-DISCONNECTED bssid=01:80:c2:00:00:03 เหตุผล=3 locally_generated=1
  enp6350: CTRL-EVENT-SSID-TEMP-DISABLED id=0 ssid="" auth_failures=1 ระยะเวลา=10 เหตุผล=AUTH_FAILED
  enp63s0: CTRL-เหตุการณ์ยุติ
root@HP:/etc/wpa_supplicant#

บรรทัดข้อผิดพลาดอยู่ที่ ">".

ฉันทดสอบลายนิ้วมือของใบรับรองที่จัดเก็บไว้ในไคลเอ็นต์ และเป็นแบบเดียวกับบนเซิร์ฟเวอร์

คุณรู้หรือไม่ว่าปัญหามาจากไหน ?

แก้ไข: คุณช่วยอธิบายให้ฉันฟังหน่อยได้ไหมว่าลายเซ็นที่ไม่ดีหมายถึงอะไร ? ฉันไม่สามารถหามันได้

us flag
คุณใช้ใบรับรองกลางหรือไม่ ในกรณีนั้นฉันเดาว่ามันเป็นเพราะไม่รู้ว่าใบรับรองรูทใดที่ลงนามในใบรับรองกลาง
cn flag
ไม่ ไม่มีใบรับรองระดับกลางใดๆ ฉันพบสิ่งที่ทำให้เกิดปัญหาและเป็นเรื่องน่าอายเล็กน้อย เครื่องเสมือนที่ใช้งานเซิร์ฟเวอร์ดูเหมือนจะไม่ใช้วันที่โฮสต์เมื่อบู๊ต เซิร์ฟเวอร์ค้างในอดีต การรับรองความถูกต้องทำงานในขณะนี้

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา