Перейти к содержимому
Калькуляторы

Zyxel ES35008PD настройка https

Всем привет!

Имеется Zyxel ES35008PD, настроил на нем управление по https, с недавнего времени браузер firefox перестал пускать на него, ввиду ошибки "ssl получило слабый эфемерный ключ диффи-хеллмана...", ну как я понял самоподписанный сертификат не устраивает Firefox. Через другие браузеры путем игнорирования можно зайти, но хотелось бы, чтобы все работало как надо.

 

Вопрос в следующем:

1. можно ли выпускать сертификаты из центра сертификации (например запустить его на Windows Server), а затем устанавливать на устройства?

2. если да, то выпускать их нужно как для веб сервера?

3. если нет, то как "усилить" сертификат на самом устройстве?

 

Кто реализовывал может подобное, подскажите.

Заранее спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Чтобы наваять сертификат хватит и обычного openssl.

Весь вопрос в том, как его потом в этот девайс запихивать.

Насколько я понимаю слабый эфемерный ключ DH это не про сертификат а про настройки вебсервера, конретнее там есть отдельный файлик который хранит специальные константы, его генерируют так:

openssl dhparam -out dh4096.pem 4096

но опять же хз как впихивать в прошивку.

Не так давно писали что предустановленный в апачи и ещё много где на 1024 такой файлик АНБ могло сделать предрасчитанные таблицы и ломать относительно быстро все соединения где он использовался.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.