Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 
(연관된 글이 3개 있습니다.)

SSL_CTX_use_certificate_file - error:140AB18F:SSL routines:SSL_CTX_use_certificate:ee key too small

SSL_CTX_use_certificate_file 함수를,

SSL Socket 예제 - C/C++ 서버, C# 클라이언트
; https://www.sysnet.pe.kr/2/0/11410

라즈베리 파이 용 C++ 프로젝트에 SSL Socket 적용
; https://www.sysnet.pe.kr/2/0/11411

잘 사용하다가, 라즈베리 파이의 운영체제를 최신 버전으로 업데이트했더니 이후부터 pem 파일을 로드하는 중에 오류가 발생합니다.

sslResult = SSL_CTX_use_certificate_file(_sslContext, "/share/test.pem", SSL_FILETYPE_PEM);

// error:140AB18F:SSL routines:SSL_CTX_use_certificate:ee key too small

검색으로 다행히 답이 나옵니다. ^^

SSL Key to Small??
; https://github.com/debauchee/barrier/issues/126

일단 근본적인 원인은, pem 파일의 키 크기가 1024로 되어 있기 때문이므로 이것을 2048로 새로 생성해서 해결하는 것이 권장됩니다. 만약 그게 어렵다면 임시로 /etc/ssl/openssl.cnf 파일을 편집해 SECLEVEL을 기존의 값에서,

CipherString = DEFAULT@SECLEVEL=2

1로 낮춰서 설정하면 됩니다.

CipherString = DEFAULT@SECLEVEL=1




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]

[연관 글]






[최초 등록일: ]
[최종 수정일: 7/16/2020]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 136  137  138  139  140  141  142  143  144  145  146  147  148  [149]  150  ...
NoWriterDateCnt.TitleFile(s)
1363정성태10/16/201230395개발 환경 구성: 169. Objective-C의 대안 - Xamarin의 Mono를 이용한 C# iOS 개발 환경 [2]
1362정성태10/16/201230668개발 환경 구성: 168. 우분투 서버 Active Directory 가입하기
1361정성태10/12/201224015.NET Framework: 341. .NET COM+ 를 Managed/Native 클라이언트에서 각각 호출했을 때의 콜 스택 비교 [4]파일 다운로드1
1360정성태10/9/201228450.NET Framework: 340. Windows Server 2012 - .NET Framework 1.x 미지원
1359정성태10/9/201264577Windows: 65. 윈도우 8 - Internet Explorer 10을 32비트 또는 64비트로 통합 [5]
1358정성태9/27/201227827.NET Framework: 339. .NET Profiler 주의 사항 - 하나의 exe 프로세스 내에 다중 .NET 런타임 사용
1357정성태9/27/201224829Windows: 64. Hyper-V - Windows XP의 Live Migration 오류
1356정성태9/26/201230961Windows: 63. 윈도우 서버 2012 - Hyper-V의 새로운 기능 Live Migration [6]
1355정성태9/21/201229130Team Foundation Server: 49. TFS 2012 Express의 필수 보완 작업: 데이터베이스 백업 [1]
1354정성태9/19/201225844.NET Framework: 338. .NET CLR GC 시간 측정하는 방법파일 다운로드1
1353정성태9/17/201227094.NET Framework: 337. Python의 생성기와 코루틴을 C#으로 표현하면. [2]파일 다운로드1
1352정성태9/13/201225038.NET Framework: 336. .NET Profiler가 COM 개체일까?
1351정성태9/13/201229431디버깅 기술: 49. windbg - .NET Framework 스레드 개체의 COM Apartment 유형 확인하는 방법
1350정성태9/12/201230101개발 환경 구성: 167. (실은) 무료가 아니었던 AWS EC2 서비스 [4]
1349정성태9/11/201261974VS.NET IDE: 74. Visual Studio의 '새 파일'을 UTF-8 인코딩으로 지정하는 방법 [4]
1348정성태9/11/201229393오류 유형: 164. Active Directory - Functional Level 승격이 안 되는 문제
1347정성태9/10/201232003Windows: 62. 윈도우 서버 2012 - Hyper-V 서버 마이그레이션 [1]
1346정성태9/10/201232607Windows: 61. 윈도우 서버 2012 - Active Directory 서버 마이그레이션
1345정성태9/10/201236918스크립트: 12. 파이썬 - Win32 DLL 연동 [2]
1344정성태9/10/201229996오류 유형: 163. .NET Framework 4.5 제거 후 Visual Studio 2010 실행 시 Unknown Error
1343정성태9/8/201243836스크립트: 11. 파이썬(Python) 윈도우 개발 환경 [7]
1342정성태9/6/201228051VS.NET IDE: 73. Visual Studio 2012 - XmlCodeGenerator 마이그레이션
1341정성태9/4/201237235Windows: 60. Hyper-V에서 RemoteFX 없이 DirectX 11 제공 [12]
1340정성태9/4/201229491개발 환경 구성: 166. DOS - ping 결과에서 평균 응답 시간값 추출하기 [3]
1339정성태9/4/201231873개발 환경 구성: 165. 새로운 Visual Studio 2012 원격 디버깅 툴 [5]
1338정성태9/4/201233740.NET Framework: 335. C# - (핸들을 이용하여) 모든 열린 파일을 열람 [6]파일 다운로드1
... 136  137  138  139  140  141  142  143  144  145  146  147  148  [149]  150  ...