iT邦幫忙

第 12 屆 iThome 鐵人賽

DAY 17
0
自我挑戰組

從零開始的ISMS資訊安全管理系統系列 第 17

DAY17 OpenVAS弱掃任務(SSL/TLS: Certificate Expired)

  • 分享至 

  • xImage
  •  

SSL/TLS: Certificate Expired
https://ithelp.ithome.com.tw/upload/images/20200917/20034859Nerc5JnB98.jpg
原來憑證過期很久了
https://ithelp.ithome.com.tw/upload/images/20200917/200348592iToNdaKrz.jpg
https://ithelp.ithome.com.tw/upload/images/20200917/200348592f4MNQc00b.jpg
https://ithelp.ithome.com.tw/upload/images/20200917/20034859YtQ3T7oB0e.jpg
結果做出來的憑證會通不過弱掃,因為是SHA1。
使用 CERTREQ.EXE指令產生 csr檔案
樣板檔
[NewRequest]
Subject = "CN=www.xxx.com.tw, OU=it, O=it, L=Taipei, S=Taipei, C=TW"
Exportable = TRUE
KeyLength = 2048
KeySpec = 1
KeyUsage = 0xA0
MachineKeySet = True
ProviderName = "Microsoft RSA SChannel Cryptographic Provider"
ProviderType = 12
HashAlgorithm = SHA256

[EnhancedKeyUsageExtension]
OID=1.3.6.1.5.5.7.3.1
存成 www.txt 文字檔
使用管理者權限開啟 cmd.exe 切換至純文字檔所在目錄,執行以下指令產生 .csr 憑證簽章檔案:
certreq –new www.txt www.csr

驗證 csr 然後就可以拿這個檔案去申請憑證(要錢的)
https://ssltools.digicert.com/checker/views/csrCheck.jsp
https://ithelp.ithome.com.tw/upload/images/20200917/20034859nj8YWg0phA.jpg


上一篇
DAY16 OpenVAS弱掃任務(移除弱加密)
下一篇
DAY18 OpenVAS弱掃任務(SSL/TLS: Certificate Expired)
系列文
從零開始的ISMS資訊安全管理系統30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言