【问题标题】:RabbitMq: Setup TLS with Intermediate Wildcard CertifcateRabbitMq:使用中间通配符证书设置 TLS
【发布时间】:2016-01-30 22:06:18
【问题描述】:

我在 Ubuntu 上使用最新的 RabbitMq 3.5.6 和 Erlang 18.1。

我想保护与 TLS 的通信。所以我买了一个带有中间证书链的通配符证书(AlphaSSL)。

(已删除的证书)

我使用相同的证书来保护 Nginx 和 Apache2。证书在那里工作。

但在 RabbitMq 中,我不知道如何让它正常工作。在我测试的某个阶段,我在使用openssl -sclient 进行测试时出现“Verfiy Ok”……然后切换到浏览器,但管理界面甚至没有加载:Chrome 中的 SSL_SEC_ERR……

这是管理部分的配置:

更新:此配置有效。在执行apt-get install erlang-ssl --reinstall 之后,它突然按预期工作。确保使用来自http://erlang-solutions.com/downloads/download-erlang-otp 的最新 Erlang 18.1 版本,其中包含一些与 TLS 相关的修复

rabbitmq.config:

{rabbitmq_management,
   {listener, [{port,     15672},
                {ssl,      true},
                {ssl_opts, [{cacertfile, "/etc/rabbitmq/ssl/Intermediate_CA_Bundle.crt"},
                            {certfile,   "/etc/rabbitmq/ssl/domain.crt"},
                            {keyfile,    "/etc/rabbitmq/ssl/domain.key"},
                            {depth, 2},
                            {verify, verify_none},
                            {fail_if_no_peer_cert, false}]}]}

麻布

【问题讨论】:

  • 看来,这个配置刚刚好。在执行apt-get install erlang-ssl --reinstall 之后,它突然按预期工作。确保使用来自erlang-solutions.com/downloads/download-erlang-otp 的最新 Erlang 18.1 版本,其中包含一些与 TLS 相关的修复
  • 我真的希望这不是你刚刚发布在互联网上的私钥。
  • 它不是 ;-) 只是为了文件的格式...我替换了原来的许多字符
  • 我不想吓唬你,但一般来说你描述的混淆方法是不安全的,所以我分析了你的私钥,正如发布的那样,我认为你可能已经严重破坏了它。其中一个质数是完整的,尽管您可能想听取专家的建议,但我相当怀疑有人可以使用 iphone 的计算资源构建一个蛮力算法来重建密钥或一组可能的密钥来尝试.如果此密钥的安全性对您很重要,请考虑这种可能性。
  • 感谢您的解释。我认为通过一些努力,这样的事情是可能的。下次会做得更好。也许我只是为了安全而撤销证书,即使证书没有在公共网络中使用。

标签: ssl openssl erlang rabbitmq tls1.2


【解决方案1】:

此配置有效。在执行apt-get install erlang-ssl --reinstall 之后,它突然按预期工作。确保使用来自http://erlang-solutions.com/downloads/download-erlang-otp 的最新 Erlang 18.1 版本,其中包含一些与 TLS 相关的修复

【讨论】:

    猜你喜欢
    • 2016-11-10
    • 1970-01-01
    • 2021-01-03
    • 2019-03-13
    • 2020-05-31
    • 2016-08-21
    • 1970-01-01
    • 2019-06-30
    • 2015-11-22
    相关资源
    最近更新 更多