самозаверяющий ssl-сертификат для websocket

Я создал самозаверяющий SSL-сертификат для тестирования локального сервера, и у меня возникли некоторые проблемы с его использованием. Моя цель - протестировать его с защищенным веб-сервером (wss).

Браузеры отказываются от соединения, говоря, что сертификат пары имеет недопустимую подпись. Firefox возвращает этот код ошибки: sec_error_bad_signature.

Я сгенерировал сертификаты и ключи с помощью метода, описанного здесь (на французском языке, но вы можете только посмотреть на команды openssl): chat-reseau-qt-avec-qsslsocket/ou-trouver-les-cles" rel="nofollow noreferrer">http://www.siteduzero.com/informatique/tutoriels/securisation-d-un-chat-reseau-qt -avec-qsslsocket/ou-trouver-les-cles

Вы знаете, как я могу решить эту проблему?


person Antoine    schedule 24.08.2013    source источник


Ответы (1)


Я считаю, что проблема вызвана 512-битным размером ключа в ваших сертификатах. Microsoft выпустила исправление для системы безопасности (KB2661254).), который блокирует ключи RSA длиной менее 1024 бит.

Попробуйте создать сертификаты с длиной ключа 1024 бита или выше и посмотрите, исчезнет ли проблема.

person gtrig    schedule 25.08.2013