GNU/Linux >> Tutoriales Linux >  >> Linux

Error de OpenCA:longitud de clave simétrica demasiado corta [Solución]

Como continuación de nuestros artículos sobre OpenCA, hoy recibí un error "Cancelar conexión:está utilizando una longitud de clave simétrica demasiado corta() ” mientras accede a la interfaz RA. Este tutorial explicará cómo solucionarlo.

Solución: longitud de clave simétrica demasiado corta

El error anterior ocurre cuando la longitud de la clave simétrica especificada en <openca_install_dir>/etc/access_control/ra.xml es más corto En mi caso, era '128' .

<openca>
 <access_control>
 <channel>
 <type>mod_ssl</type>
 <protocol>ssl</protocol>
 <source>.*</source>
 <asymmetric_cipher>.*</asymmetric_cipher>
 <asymmetric_keylength>0</asymmetric_keylength>
 <symmetric_cipher>.*</symmetric_cipher>
 <symmetric_keylength>128</symmetric_keylength>
 </channel>

Sin embargo, este enlace dice que symmetric_keylength debe ser igual o mayor que 128 y lo mismo se puede verificar haciendo clic en el candado SSL en la barra de direcciones del navegador.

Para resolver este error, puede configurar symmetric_keylength a '.*' o algo superior a 128 y asegúrese de que el servidor web esté exportando el TAMAÑO DE CLAVE correcto. Para hacerlo, copie y pegue la siguiente línea en ssl.conf o http.conf

SSLOptions +StdEnvVars +ExportCertData

Debe reiniciar el servidor web.

# systemctl restart httpd

¡Eso es!


Linux
  1. Resolución de error de Mysql:Demasiados archivos abiertos

  2. No puedo localizar Module/Load/Conditional.pm [Solución]

  3. No se puede localizar Test/Harness.pm perl Error:[Solución]

  4. OpenCA Error addMessage falló para la ranura de registro XML. No se puede crear el directorio [Resuelto]

  5. Arreglar el error de inicio de OpenCA No se puede localizar version.pm

Solucionar el error de Nginx:413 Entidad de solicitud demasiado grande

Upstream envió un encabezado demasiado grande al leer el encabezado de respuesta de upstream:error de NGINX

La verificación de la firma falló en la clave pública de SPKAC:solucione el error de OpenCA

Error de OpenCA No se puede cargar el certificado desde la base de datos

Error de demasiadas conexiones en MySQL

Solicitud de inicio de servicio repetida demasiado rápido, negándose a iniciar el límite