GNU/Linux >> Tutoriales Linux >  >> Linux

Lista de versiones de SSL/TLS admitidas para una compilación OpenSSL específica

No puede verificar el soporte de la versión a través de la línea de comando. La mejor opción sería comprobar el registro de cambios de OpenSSL.

Las versiones de Openssl hasta la 1.0.0h admiten SSLv2, SSLv3 y TLSv1.0. Desde Openssl 1.0.1 en adelante, se agrega soporte para TLSv1.1 y TLSv1.2.


Es torpe, pero puede obtener esto de los mensajes de uso para s_client o s_server , que son #if editado en tiempo de compilación para que coincida con las versiones de protocolo admitidas. Usa algo como

 openssl s_client -help 2>&1 | awk '/-ssl[0-9]|-tls[0-9]/{print $1}' 
 # in older releases any unknown -option will work; in 1.1.0 must be exactly -help

Usa esto

openssl ciphers -v | awk '{print $2}' | sort | uniq

Esto funcionó para mí:

openssl s_client -help 2>&1  > /dev/null | egrep "\-(ssl|tls)[^a-z]"

Por favor, hágamelo saber si esto está mal.


Linux
  1. Una impresionante lista de aplicaciones y recursos para sistemas operativos elementales

  2. ¿Compilador cruzado para Linux en Mac OS X?

  3. apt-get install para diferentes versiones de python

  4. grep recursivamente para un tipo de archivo específico en Linux

  5. Buscar una opción específica en una página man

4 administradores de listas de tareas para el escritorio de Linux

Prueba de conexiones SSL con SSLyze, Nmap u OpenSSL

Cómo comprobar la fecha de caducidad de SSL en Plesk

Los 10 mejores antivirus para Linux:¡Lista de software antivirus de Linux!

Listar todos los certificados ssl ca disponibles

'tail -f' por una cantidad de tiempo específica