Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Фронтенд для OpenSSL и LibreSSL

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13

Открыть новую тему     Написать ответ в эту тему

DimitriusXZ

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Думаю многие знают такой супер пакет программ для шифрования как OpenSSL.
Но он консольный.
Существует ли для него фронтенд?
 
Для справки - страница документации Compare SSL libraries (англ.) проекта cURL

OpenSSL для Windows: https://slproweb.com/products/Win32OpenSSL.html
 
LibreSSL для Windows: https://ftp.openbsd.org/pub/OpenBSD/LibreSSL/
 
OpenSSL - что выбрать EXE или MSI?
 
EXE это нормальная установка, собрана в Inno Setup, если ставите пакеты нескольких версий, то ставьте их в отдельные каталоги и после каждой установки скопируйте ярлыки из меню Старт - установка переписывает их не проверяя содержимое, потому придётся их раскидать по группам вручную. В MSI смысла нет - в них сидят те же  инсталляторы которые "ставятся" в %TMP% и оттуда запускаются на выполнение, а установка помечается "успешной" сразу после принятия условий лицензии, после чего работа MSI завершается.  
 
Различия между инсталляторами - если имя файла Win*OpenSSL - это SDK для разработчиков, Win*OpenSSL_Light - пакет для конечных пользователей.

Всего записей: 903 | Зарегистр. 17-01-2010 | Отправлено: 20:09 08-06-2010 | Исправлено: tmrx, 18:44 13-02-2025
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот теперь всё выложили, проверено.

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 35259 | Зарегистр. 31-07-2002 | Отправлено: 18:38 04-09-2024
BuTe4ka86

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Bersaglio

Цитата:
Ищутся исходники версий 1.0.2zk и 1.1.1za.

https://github.com/kzalewski/openssl-1.1.1/releases нашел для 1.1.1
 
Собрал под minigw64 пароль стандартный
https://www.upload.ee/files/17169386/openssl-1.1.1za.zip.html

Всего записей: 45 | Зарегистр. 16-06-2009 | Отправлено: 11:29 27-09-2024 | Исправлено: BuTe4ka86, 14:45 27-09-2024
Bersaglio



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BuTe4ka86
Возможно, туда бэкпортированы какие-то более поздние изменения, но в описании всё равно написано "OpenSSL 1.1.1w 11 Sep 2023" - т.е., это не официальные исходники. Плохо, что никто не хочет ими поделиться, наверняка какая-нибудь организация платит им за расширенную поддержку... А компилировать мне самому надо, у меня там ключи специфичные используются и Zlib 1.3.1 линкуется...

Всего записей: 4611 | Зарегистр. 21-08-2006 | Отправлено: 15:33 27-09-2024
BuTe4ka86

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Bersaglio
Да, там есть коммиты с фиксами уязвимостей.

Всего записей: 45 | Зарегистр. 16-06-2009 | Отправлено: 16:36 27-09-2024
Bersaglio



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Скомпилировал 32-битную версию OpenSSL 1.1.1za для Windows XP SP3. Если кому нужна. Пароль стандартный.
 
Исходники собирал сам при помощи
Этого
 
Слинкована с Zlib 1.3.1, ключи -DOPENSSL_TLS_SECURITY_LEVEL=0 enable-weak-ssl-ciphers enable-ssl2 enable-ssl3 enable-ssl3-method enable-rc5 enable-md2 enable-ssl-trace threads shared zlib no-zlib-dynamic enable-rfc3779
 
Результаты тестирования:

Всего записей: 4611 | Зарегистр. 21-08-2006 | Отправлено: 14:32 01-10-2024
Bersaglio



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В рамках премиальной поддержки вышли версии 1.0.2zl и 1.1.1zb в связи с выявленной вчера уязвимостью CVE-2024-9143. Вероятность получить исходники в ближайшем будущем, к сожалению, слабая...

Всего записей: 4611 | Зарегистр. 21-08-2006 | Отправлено: 21:50 17-10-2024
Bersaglio



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Собрал 32-битную версию OpenSSL 1.1.1zb для Windows XP SP3 и более поздних ОС. Здесь. Пароль стандартный.
 
Изменения в исходниках по сравнению с предыдущей версией. Других источников нет.
 
Слинкована со zlib 1.3.1, ключи -DOPENSSL_TLS_SECURITY_LEVEL=0 enable-weak-ssl-ciphers enable-ssl2 enable-ssl3 enable-ssl3-method enable-rc5 enable-md2 enable-ssl-trace threads shared zlib no-zlib-dynamic enable-rfc377
 
Результаты тестирования:

Всего записей: 4611 | Зарегистр. 21-08-2006 | Отправлено: 13:09 22-10-2024
AltSolo

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Нашлись чуть более свежие бинарники OpenSSL 1.0.2zj в поддержке Broadcom (x64, исходников нет, as is).

Всего записей: 421 | Зарегистр. 06-02-2003 | Отправлено: 21:42 24-10-2024 | Исправлено: AltSolo, 21:44 24-10-2024
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну, вот и ветка 3.4.х подоспела в лице версии 3.4.0 от 22 Oct 2024 12:38. Прямые URL на все доступные пакеты: исходники , Инсталляторы (MSI не указываю т.к. они просто распаковывают в %TEMP% созданный Inno Setup (IS) инсталлер, затем помечают в ОС пакет как "Установлено, успешно", запускают SETUP и завершают свою работу - значит смысла брать MSI нет).

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 35259 | Зарегистр. 31-07-2002 | Отправлено: 02:14 25-10-2024 | Исправлено: Victor_VG, 02:16 25-10-2024
frofis

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
>Ищутся исходники версий 1.0.2zk и 1.1.1za.  
https://packages.vmware.com/photon/3.0/photon_srpms_3.0_x86_64/openssl-1.0.2zk-1.ph3.src.rpm

Всего записей: 6 | Зарегистр. 27-08-2008 | Отправлено: 10:12 08-11-2024
Bersaglio



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
frofis
Спасибо!
 
Собрал 32-битную версию OpenSSL 1.0.2zk x86 для Windows XP SP3 и выше. Пароль стандартный. Лично у меня она пока используется на одном из старых серверов Apache для Windows x86, проверил, работает отлично.
Потом попробую сам сделать исходники для версии 1.0.2zl, если время будет. И скомпилировать. Но пока не обещаю, вероятность успеха 50 на 50.
 
На этапе конфигурации использованы опции: md2 rc5 rfc3779 ssl-trace ssl2 ssl3 ssl3-method weak-ssl-ciphers -DOPENSSL_TRUSTED_FIRST_DEFAULT threads shared zlib  
Слинкована со свежей версией zlib 1.3.1
 
Результаты тестирования:
 
Добавлено:
ЗЫ. Там в конце какая-то одна ошибка, потом попробую разобраться. Все остальные тесты прошли.
 
Добавлено:
 
ЗЫ2. Ошибка в одном последнем тесте asn1_decode_test, если кто не понял, о чём я. Раньше её не было, возможно, сами разрабы накосячили...

Всего записей: 4611 | Зарегистр. 21-08-2006 | Отправлено: 17:22 08-11-2024 | Исправлено: Bersaglio, 06:26 09-11-2024
WAJIM



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Собирал для себя, может кому надо - OpenSSL 1.0.2zk VC9 (nasm 2.16.03) x86
Все внутренние тесты проходят без ошибок (скриншот в архиве).
Пароль стандартный.
 
OpenVPN 2.3.18 под XP SP3 работает нормально:  

Код:
Sat Nov 09 01:11:51 2024 OpenVPN 2.3.18 i686-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [IPv6] built on Oct 26 2017
Sat Nov 09 01:11:51 2024 Windows version 5.1 (Windows XP) 32bit
Sat Nov 09 01:11:51 2024 library versions: OpenSSL 1.0.2zk  3 Sep 2024, LZO 2.10


Всего записей: 296 | Зарегистр. 04-07-2010 | Отправлено: 21:16 08-11-2024
Bersaglio



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Оказывается, то, что я принял за ошибку в последнем тесте, на самом деле, штатное поведение вновь добавленного теста test_pkcs12!
Сами смотрите, какие отличия в файле test\Makefile в версии 1.0.2zk по сравнению с предыдущей версией 1.0.2zi: Подробнее
Резюме: все тесты для собранной мной версии 1.0.2zk прошли штатно, никаких ошибок нет! В версии 1.0.2zk специально добавлены файлы test\bad1.p12, test\bad2.p12 и test\bad3.p12 для выдачи именно такой диагностики, как на моём скриншоте!

Всего записей: 4611 | Зарегистр. 21-08-2006 | Отправлено: 06:34 09-11-2024
WAJIM



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Бонус - OpenSSL 1.1.1zb VC9 (nasm 2.16.03) x86 [enable-weak-ssl-ciphers]
Все внутренние тесты проходят без ошибок (скриншот в архиве).
Пароль стандартный.
 
OpenVPN 2.5.4 под XP SP3 работает нормально (static):

Код:
Mon Nov 11 19:54:49 2024 OpenVPN 2.5.4 Windows-MSVC [SSL (OpenSSL)] [LZO] [LZ4] [PKCS11] [AEAD] built on Jan 23 2022
Mon Nov 11 19:54:49 2024 Windows version 5.1 (Windows XP) 32bit
Mon Nov 11 19:54:49 2024 library versions: OpenSSL 1.1.1zb  16 Oct 2024, LZO 2.10


Всего записей: 296 | Зарегистр. 04-07-2010 | Отправлено: 16:36 11-11-2024 | Исправлено: WAJIM, 18:27 11-11-2024
RetroRocket



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Бонус - OpenSSL 1.1.1zb VC9 (nasm 2.16.03) x86 [enable-weak-ssl-ciphers]  
Спасибо.
Stunnel 5.60 в WinXP тоже нормально завёлся с этой версией OpenSSL 1.1.1zb (static).

Код:
2024.11.11 20:16:05 LOG6[main]: Initializing inetd mode configuration
2024.11.11 20:16:05 LOG7[main]: Running on Windows 5.1
2024.11.11 20:16:05 LOG7[main]: No limit detected for the number of clients
2024.11.11 20:16:08 LOG5[main]: stunnel 5.60 on x86-pc-mingw32-gnu platform
2024.11.11 20:16:08 LOG5[main]: Compiled with OpenSSL 1.1.1k  25 Mar 2021
2024.11.11 20:16:08 LOG5[main]: Running  with OpenSSL 1.1.1zb  16 Oct 2024
2024.11.11 20:16:08 LOG5[main]: Threading:WIN32 Sockets:SELECT,IPv6 TLS:ENGINE,OCSP,PSK,SNI
2024.11.11 20:16:08 LOG7[main]: errno: (*_errno())
2024.11.11 20:16:08 LOG6[main]: Initializing inetd mode configuration
2024.11.11 20:16:08 LOG7[main]: Running on Windows 5.1
2024.11.11 20:16:08 LOG5[main]: Reading configuration from file stunnel.conf
2024.11.11 20:16:08 LOG7[ui]: GUI message loop initialized
2024.11.11 20:16:08 LOG5[main]: UTF-8 byte order mark detected
2024.11.11 20:16:08 LOG5[main]: FIPS mode disabled
2024.11.11 20:16:08 LOG6[main]: Compression enabled: 0 methods
2024.11.11 20:16:08 LOG7[main]: No PRNG seeding was required
2024.11.11 20:16:08 LOG6[main]: Initializing service [gmail-pop3]
2024.11.11 20:16:09 LOG6[main]: stunnel default security level set: 2
2024.11.11 20:16:09 LOG7[main]: Ciphers: HIGH:!aNULL:!SSLv2:!DH:!kDHEPSK
2024.11.11 20:16:09 LOG7[main]: TLSv1.3 ciphersuites: TLS_AES_256_GCM_SHA384:TLS_AES_128_GCM_SHA256:TLS_CHACHA20_POLY1305_SHA256
2024.11.11 20:16:09 LOG7[main]: TLS options: 0x02100004 (+0x00000000, -0x00000000)
2024.11.11 20:16:09 LOG6[main]: Session resumption enabled


----------
"... Зовёт, зовёт в дорогу далёкий Млечный Путь ..."

Всего записей: 2937 | Зарегистр. 02-01-2018 | Отправлено: 19:43 11-11-2024
Bersaglio



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Встречаем 32-битную версию OpenSSL 1.0.2zl для Windows XP SP3 и выше. Пароль стандартный. Развернул на боевом сервере Apache 2.4 под реальным сайтом в Интернете, всё работает!
 
Закрыта уязвимость CVE-2024-9143.
 
На этапе конфигурации включены опции: md2 rc5 rfc3779 ssl-trace ssl2 ssl3 ssl3-method weak-ssl-ciphers -DOPENSSL_TRUSTED_FIRST_DEFAULT threads shared zlib no-zlib-dynamic  
Слинкована со zlib 1.3.1.
 
Результаты тестирования:

Всего записей: 4611 | Зарегистр. 21-08-2006 | Отправлено: 23:40 11-11-2024
kanipogda

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
OpenSSL 1.0.2zi x64 (mingw64)
Контрольная сумма архива (SHA-256): 39d8043e022d03bdec0332a188ebffe334bbd3752d5be26a623519222204db9f

 
Bersaglio, спасибо огромное за труд! Можно перезалить, а то ссылка не работает?

Всего записей: 17 | Зарегистр. 06-07-2019 | Отправлено: 08:43 12-11-2024 | Исправлено: kanipogda, 08:43 12-11-2024
Bersaglio



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kanipogda
Та версия у меня не сохранилась, в любом случае, она давно неактуальна.
 
Собрал новую OpenSSL 1.0.2zl x64 (для Windows XP x64 SP2/Server 2003 x64 SP2 и выше). Пароль стандартный (см. FAQ по форуму).
Контрольная сумма архива (SHA-256): c5832e29ec657fdb2b2900ad7fb463bdd54b315978e9290aad6829741a68170d
 
Все тесты прошли, также, как и в 32-битной версии. Скриншот в архиве. Опции те же, и также слинкована со zlib 1.3.1 x64.

Всего записей: 4611 | Зарегистр. 21-08-2006 | Отправлено: 16:27 12-11-2024
frofis

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветствую!
 
Выложите плиз исходники OpenSSL 1.0.2zl

Всего записей: 6 | Зарегистр. 27-08-2008 | Отправлено: 17:18 28-11-2024
Bersaglio



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
frofis
Исходники 1.0.2zl. Сразу предупреждаю, что изменения я портировал сам на основе патча kzalewski для 1.1.1zb (т.е. только исправление CVE-2024-9143, необходимые изменения в ectest.c и документация)! Пароль стандартный (см. FAQ по форуму), контрольная сумма архива (SHA-256): e17ae2f5bf752043959400beedb1947a39f3276cfbf11271ab066b7db2e3b67e

Всего записей: 4611 | Зарегистр. 21-08-2006 | Отправлено: 21:31 29-11-2024
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13

Компьютерный форум Ru.Board » Компьютеры » Программы » Фронтенд для OpenSSL и LibreSSL


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru