URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 83661
[ Назад ]

Исходное сообщение
"Раздел полезных советов: Создание канала связи с использован..."

Отправлено auto_tips , 18-Мрт-12 20:52 
Для создания шифрованного канала связи с использованием вместо ключей шифрования обычных паролей, которые может запомнить человек, можно использовать протокол SRP (Secure Remote Password), поддержка которого появилась в OpenSSL 1.0.1.

Создаём файл с SRP паролем для пользователя jsmith:

   touch passwd.srpv
   openssl srp -srpvfile passwd.srpv -gn 1536 -add jsmith

   вводим дважды пароль

Для изменения пароля можно использовать команду:

   openssl srp -srpvfile passwd.srpv -modify jsmith

Запускаем простой SRP-сервер:

   openssl s_server -srpvfile passwd.srpv -tls1 -cipher SRP -cert server.crt -key server.key -www

Соединяемся к нему по сетевому порту 4433:

   gnutls-cli --srpusername user --srppasswd secret 127.0.0.1 -p 4433

   вводим "GET /"

Для соединения также можно использовать openssl_helper из состава Chromium:

   out/Debug/openssl_helper open-socket tls-srp --srpv-file net/data/ssl/certificates/ok.srpv --port 4443

логин/пароль задаётся в файле ok.srpv


URL: http://trustedhttp.org/wiki/TLS-SRP_in_OpenSSL
Обсуждается: http://www.opennet.me/tips/info/2676.shtml


Содержание

Сообщения в этом обсуждении
"Создание канала связи с использованием TLS-SRP из состава OpenSSL 1.0.1"
Отправлено Аноним , 18-Мрт-12 20:52 
И где тут создается канал связи? Где настройка каналонесущего оборудования? Или можно просто запустить OpenSSL и канал сам простоится и Инет протянется?

"Создание канала связи с использованием TLS-SRP из состава Op..."
Отправлено pavlinux , 19-Мрт-12 00:57 
А как обжимать витую пару, в теме про SSL, вам нужно рассказать?

"Создание канала связи с использованием TLS-SRP из состава Op..."
Отправлено тень_pavel_simple , 19-Мрт-12 09:59 
боже дай мне способность бить^W варить оптику через стандартный tcp/ip

"Создание канала связи с использованием TLS-SRP из состава Op..."
Отправлено pavlinux , 19-Мрт-12 13:01 
> боже дай мне способность бить^W варить оптику через стандартный tcp/ip

Да будет так! С:)


"Создание канала связи с использованием TLS-SRP из состава OpenSSL 1.0.1"
Отправлено None , 24-Мрт-12 10:52 
>>с использованием вместо ключей

шифрования обычных паролей,
>>Запускаем простой SRP-сервер: openssl s_server -srpvfile passwd.srpv -tls1 -cipher SRP -cert server.crt -key server.key -www

Да, жизнь облегчена Три файла для соединения по паролю..