Differences between revisions 1 and 6 (spanning 5 versions)
Revision 1 as of 2016-01-23 20:04:33
Size: 295
Editor: Kurgan
Comment:
Revision 6 as of 2018-04-05 14:10:16
Size: 1389
Editor: Kurgan
Comment:
Deletions are marked like this. Additions are marked like this.
Line 10: Line 10:

 * imap + TLS (porta 143)
  {{{
openssl s_client -CApath /etc/ssl/certs -connect mail.qualcosa.it:143 -starttls imap
}}}


 * pop3 + TLS (porta 110)
  {{{
openssl s_client -CApath /etc/ssl/certs -connect mail.qualcosa.it:110 -starttls pop3
}}}
Line 14: Line 26:

 * imaps (porta 993)
  {{{
openssl s_client -CApath /etc/ssl/certs -connect mail.qualcosa.it:imaps
}}}

 * pop3s (porta 995)
  {{{
openssl s_client -CApath /etc/ssl/certs -connect mail.qualcosa.it:pop3s
}}}



=== Cambiare la password a una chiave privata ===

Qeusto comando legge una chiave (crittata o in chiaro, lo capisce da solo guardando dentro al file della chiave) e la critta con la password che scelgo, usando 3des oppure aes256
{{{
openssl rsa -des3 -in keyfile.key -out keyfile-with-new-password.key
openssl rsa -aes256 -in keyfile.key -out keyfile-with-new-password.key
}}}

Questo comando decritta una chiave e la salva in chiaro:
{{{
openssl rsa -in infile.key -out outfile.key
}}}


=== Leggere i dati di un certificato ===

{{{
openssl x509 -in file_certificato.crt -text -noout
}}}

OpenSSL

Verifica se SSL (e/o TLS) funziona:

  • smtp + TLS (porta 25)
    • openssl s_client  -CApath /etc/ssl/certs -connect mail.qualcosa.it:25 -starttls smtp
  • imap + TLS (porta 143)
    • openssl s_client  -CApath /etc/ssl/certs -connect mail.qualcosa.it:143 -starttls imap
  • pop3 + TLS (porta 110)
    • openssl s_client  -CApath /etc/ssl/certs -connect mail.qualcosa.it:110 -starttls pop3
  • smtps (porta 465)
    • openssl s_client -CApath /etc/ssl/certs -connect mail.qualcosa.it:smtps
  • imaps (porta 993)
    • openssl s_client -CApath /etc/ssl/certs -connect mail.qualcosa.it:imaps
  • pop3s (porta 995)
    • openssl s_client -CApath /etc/ssl/certs -connect mail.qualcosa.it:pop3s

Cambiare la password a una chiave privata

Qeusto comando legge una chiave (crittata o in chiaro, lo capisce da solo guardando dentro al file della chiave) e la critta con la password che scelgo, usando 3des oppure aes256

openssl rsa -des3 -in keyfile.key -out keyfile-with-new-password.key
openssl rsa -aes256 -in keyfile.key -out keyfile-with-new-password.key

Questo comando decritta una chiave e la salva in chiaro:

openssl rsa -in infile.key -out outfile.key

Leggere i dati di un certificato

openssl x509 -in file_certificato.crt -text -noout

OpenSSL (last edited 2018-11-07 13:11:17 by Kurgan)