Службы сетевой безопасности (NSS) - это набор библиотек, разработанных и поддерживаемых Mozilla для поддержки кроссплатформенной разработки клиентских и серверных приложений с поддержкой безопасности.
1 ответ

PHP cURL, используя NSS, игнорируя CAPATH

Я проверил довольно много сообщений Stackru и до сих пор не могу найти решение. Я работаю с API Dropbox PHP, но я считаю, что это не имеет значения. Похоже, проблема в том, что cURL отказывается использовать CAPATH или специальный сертификат, предос…
28 авг '14 в 21:13
0 ответов

pk12util: экспорт цепочки доверия с использованием pk12util

Мне нужно использовать pk12util для импорта и экспорта файла p12 . У меня есть корневой CA и один промежуточный CA и один пользовательский сертификат в одном файле p12 Цель состоит в том, чтобы импортировать эти три сертификата в базу данных NSS, а …
09 ноя '18 в 05:31
1 ответ

Ошибка: невозможно получить доступ к лексическому объявлению

let textBytes = ctypes.uint8_t("hello"); let a = new SECItem; a.type = siBuffer; a.data = textBytes.address(); a.len = textBytes.length; Я получил ReferenceError: не могу получить доступ к лексическому объявлению textBytes до инициализации.
26 июн '15 в 08:41
1 ответ

Curl: Как справиться с ошибкой NSS -8156?

У меня есть безопасный nifi, в котором я должен использовать остальные API, вызывая запрос get процессора следующим образом:https://server_ip/nifi-api/processors/015d1364-f372-1e67-e201-a15d0erte56t, Но я получил ошибку сертификата. Итак, я решил пр…
11 сен '17 в 07:11
1 ответ

Обновление версии Nss (Ubuntu)

На моем компьютере с Ubuntu у меня nss версии 3.28.4, и я хочу обновить версию до 3.30.2, как мне это легко сделать. Я нашел этот способ, но мне нужен самый простой способ для моего клиента. Спасибо за вашу помощь.
19 июл '17 в 07:12
0 ответов

Ошибка CURL NSS -5990 (PR_IO_TIMEOUT_ERROR)

Иногда curl возвращает ошибку, а иногда работает отлично Когда это работает, я получаю ниже вывода [root@srv ~]# curl -v --verbose domain * About to connect() to domain port 443 (#0) * Trying 103.252.142.19... * Connected to domain (103.252.142.19) …
14 ноя '18 в 12:35
1 ответ

Извлечение или установка параметров закрытого ключа в библиотеке криптоки

Я столкнулся с некоторыми проблемами при написании небольшой тестовой программы с использованием библиотеки cryptoki. Я хочу (должен) получить закрытый ключ RSA (все его параметры). Я думал либо о генерации ключей, а затем извлекать параметры или ис…
15 май '15 в 10:41
0 ответов

Возникли проблемы с обновлением / установкой nss-3.28 для Firefox

Я собираюсь установить Firefox 52 на Linux Centos 6 (Oracle Linux 6.6), и, как показано в приведенном ниже сценарии, для него требуется nss-3.28 или выше. Я скачал эту версию, но у меня возникли проблемы с установкой этого rpm, поскольку он конфликт…
23 янв '18 в 11:47
0 ответов

SSL-соединение работает с OpenSSL, но не с NSS

Я пытаюсь подключиться к веб-сайту с помощью curl. На моей локальной машине я могу подключиться, но на сервере разработки это не работает. curl_setopt( $ch, CURLOPT_RETURNTRANSFER, true ); curl_setopt( $ch, CURLOPT_FOLLOWLOCATION, true ); curl_setop…
03 ноя '17 в 15:51
2 ответа

XPI подписывает Linux без графического интерфейса

Я пытаюсь подписать XPI на Linux (без графического интерфейса пользователя), используя NSS cert db (cert8.db и key3.db), который я скопировал с другого моего сервера, на котором я могу подписать XPI просто отлично. На новой коробке я могу подписатьс…
25 сен '08 в 19:23
0 ответов

certutil show cert9.db ошибка

Шаг: (1) я ищу cert9.db в windows 10 firefxo (версия 6.0) (2), затем загружаю cert9.db key4.db pkcs11.txt в ubuntu (14) (3), затем запускаю certutil -L -d sql:/nssdb и показать: Certificate Nickname Trust Attributes SSL,S/MIME,JAR/XPI DigiCert SHA2 …
13 июн '18 в 05:40
0 ответов

php curl nss ошибка инициализации

Я использую php curl для посещения веб-сайта https, такого как https://api.mch.weixin.qq.com/ в среде php-fpm, код: <?php $ch = curl_init(); curl_setopt($ch, CURLOPT_TIMEOUT, 10); curl_setopt($ch, CURLOPT_URL, 'https://api.mch.weixin.qq.com'); cu…
02 июн '16 в 05:38
1 ответ

Обновление openssl, теперь ошибка связи с NSSLOW_

У нас есть Centos6 6,5 64-битный сервер. Он был настроен на 32-битную разработку. Наш проект статически связан. один из членов команды установил самые последние библиотеки openssl, openssl-devel и openssl-static 64-битные и 32-битные i686. Ничто дру…
30 янв '14 в 19:23
4 ответа

certutil: функция завершилась неудачей: SEC_ERROR_LEGACY_DATABASE: база данных сертификатов / ключей находится в старом неподдерживаемом формате

Я скачал проверенный (не самоподписанный) S/MIME-сертификат с iceweasel (firefox), который был сохранен в cert8.db Тогда я использовал: certutil -L -d <path_to_folder_that_cert8.db_resides> для того, чтобы перечислить сертификаты, а затем я из…
27 дек '14 в 10:49
12 ответов

cURL не работает (Ошибка № 77) для SSL-соединений в CentOS для пользователей без полномочий root

Совсем недавно мой сервер перестал работать для запросов curl на адреса https:// для моего веб-сервера. Немного покопавшись, кажется, что это проблема с пользователем, на котором работает веб-сервер. Если я SSH на сервер как root & call curl -I -v h…
12 июн '13 в 11:42
1 ответ

Заменить nsICertificateDialogs из расширения Firefox

Я пытаюсь заменить nsICertificateDialogs диалог с моей собственной реализацией. У меня уже есть расширение, которое обрабатывает смайм-письма из веб-почты. Я хочу использовать магазин сертификатов Mozilla с моим расширением. Единственная найденная м…
16 авг '12 в 13:21
0 ответов

Какая динамическая библиотека NSS содержит функции анализа сертификата?

Мне нужно написать небольшую программу, которая анализирует сертификаты X509, строит цепочку сертификатов и проверяет ее с помощью библиотеки Mozilla NSS. Начиная с анализа одного сертификата, я нахожу эти две функции: CERT_ConvertAndDecodeCertifica…
23 янв '16 в 20:46
1 ответ

Сбой квитирования TLS между клиентом Java 1.8 и сервером TLS 1.1 Java 1.7, работающим в режиме FIPS, даже после отключения TLS 1.2 на стороне клиента

В моем окружении происходит сбой рукопожатия SSL / TLS между "сервером Java 1.7 TLS 1.1" и "клиентом Java 1.8" со следующим исключением на стороне сервера: java.security.NoSuchAlgorithmException: нет такого алгоритма: SunTls12MasterSecret для провай…
07 дек '14 в 18:14
1 ответ

Команда curl работает, но программа C не работает NSS: сертификат клиента не найден (псевдоним не указан)

Есть много подобных постов, но я пытаюсь понять немного больше, чем то, что они предлагают. Моя командная строка curl работает нормально, и я могу общаться с сервером и получать нужные мне данные. Команда выглядит так curl -v --tlsv1.2 --cert ./serv…
14 фев '19 в 22:02
1 ответ

Как собрать только certutil из NSS?

Я делаю небольшую утилиту, которая будет загружать все профили Firefox на машине с пользовательским центром сертификации. Я успешно использовал двоичный файл certutil как часть NSS Tools. Тем не менее, мне было интересно, как портативный я могу сдел…
06 апр '15 в 13:32