GNU/Linux >> LINUX-Kenntnisse >  >> Linux

OpenCA-Fehler – Zu kurze symmetrische Schlüssellänge [Lösung]

Als Fortsetzung zu unseren Artikeln zu OpenCA habe ich heute eine Fehlermeldung „Verbindung wird abgebrochen – Sie verwenden eine zu kurze symmetrische Schlüssellänge() “ beim Zugriff auf die RA-Schnittstelle. In diesem Tutorial wird erklärt, wie man dasselbe behebt.

Lösung:Zu kurze symmetrische Schlüssellänge

Der obige Fehler tritt auf, wenn die symmetrische Schlüssellänge in <openca_install_dir>/etc/access_control/ra.xml angegeben ist ist kürzer. In meinem Fall war es „128' .

<openca>
 <access_control>
 <channel>
 <type>mod_ssl</type>
 <protocol>ssl</protocol>
 <source>.*</source>
 <asymmetric_cipher>.*</asymmetric_cipher>
 <asymmetric_keylength>0</asymmetric_keylength>
 <symmetric_cipher>.*</symmetric_cipher>
 <symmetric_keylength>128</symmetric_keylength>
 </channel>

Dieser Link sagt jedoch, dass die symmetric_keylength sollte gleich oder größer als 128 sein und kann durch Klicken auf das SSL-Schloss in der Adressleiste des Browsers überprüft werden.

Um diesen Fehler zu beheben, können Sie symmetric_keylength festlegen zu '.*' oder etwas höher als 128 und stellen Sie sicher, dass der Webserver die richtige KEYSIZE exportiert. Kopieren Sie dazu die folgende Zeile und fügen Sie sie in ssl.conf ein oder http.conf

SSLOptions +StdEnvVars +ExportCertData

Sie müssen den Webserver neu starten.

# systemctl restart httpd

Das ist es!


Linux
  1. Fehler:md5-Validierung für PyYAML-3.11.zip fehlgeschlagen Mögliches Download-Problem? [Lösung]

  2. Modul/Load/Conditional.pm kann nicht gefunden werden [Lösung]

  3. Kann Test/Harness.pm Perl-Fehler nicht finden:[Lösung]

  4. OpenCA-Fehler addMessage für Log-Slot-XML fehlgeschlagen. Verzeichnis kann nicht erstellt werden [Gelöst]

  5. Behebung des OpenCA-Startfehlers Version.pm kann nicht gefunden werden

Behebung des Nginx-Fehlers:413 Request Entity Too Large

Wie verursacht man den Fehler „Argumentliste zu lang“?

Dateien können nicht aus dem Verzeichnis entfernt werden mit Fehler „Argumentliste zu lang“

Yum-Fehler:Zeitüberschreitung bei repomd.xml. Betrieb zu langsam

SFTP-Fehler Empfangene Nachricht zu lang

Fehler Argumentliste zu lang für rm-, cp-, mv-Befehle