elinks и ssl

Для новичков как вообще в Linux, так и в конкретной теме, к которой относится вопрос.

Модератор: Bizdelnick

Ответить
azsx
Сообщения: 3684
ОС: calculate linux, debian, ubuntu

elinks и ssl

Сообщение azsx »

пытаюсь с elinks открыть ресурс, например:
https://www.insecam.org/en/bycountry/UA/
он мне пишет ошибку
Unable to retrieve https://www.insecam.org/:
Ошибка SSL
я попытался добавить ему сертификат, попытался отключить в настройках проверку сертификата. Всё равно не заходит.
Вопрос.Как заставить elinks заходить на такие ресурсы?

Shell

cat /etc/elinks/elinks.conf | grep "connection.ssl.cert_verify"
connection.ssl.cert_verify = 0
уже не загружен, так как я его уже загрузил?

Shell

echo | openssl s_client -connect https://www.insecam.org/:443 2>/dev/null | openssl x509 -text -noout | grep "Public-Key"
unable to load certificate
140380735712832:error:0906D06C:PEM routines:PEM_read_bio:no start line:pem_lib.c:697:Expecting: TRUSTED CERTIFICATE
Последний раз редактировалось azsx 25.03.2019 14:07, всего редактировалось 2 раза.
Спасибо сказали:
Аватара пользователя
/dev/random
Администратор
Сообщения: 5289
ОС: Gentoo

Re: elinks и ssl

Сообщение /dev/random »

В вашей нижней команде нужно было написать не "схема://адрес/:порт", а "адрес:порт". Но в данном случае эта команда вообще бесполезна: ваша версия openssl не поддерживает tls1.3, а указанный сайт поддерживает только tls1.3. Именно поэтому и elinks не работает. Он тоже подключается к https-сайтам с помощью openssl.

// между прочим, для того, чтобы на форуме отключить преобразование адресов в ссылки, нужно не https на _ttps заменять, а галочку под сообщением поставить. Поставил её за вас.
Спасибо сказали:
azsx
Сообщения: 3684
ОС: calculate linux, debian, ubuntu

Re: elinks и ssl

Сообщение azsx »

поставил себе openssl

Shell

sudo emerge --ask =openssl-1.1.0j-r1
попробовал и без https с www и без www пуличный ключ добавить

Shell

echo | openssl s_client -connect https://www.insecam.org/:443 2>/dev/null | openssl x509 -text -noout | grep "Public-Key"
unable to load certificate
140562258757440:error:0906D06C:PEM routines:PEM_read_bio:no start line:crypto/pem/pem_lib.c:686:Expecting: TRUSTED CERTIFICATE
**************
echo | openssl s_client -connect https://insecam.org/:443 2>/dev/null | openssl x509 -text -noout | grep "Public-Key"
unable to load certificate
140026974140224:error:0906D06C:PEM routines:PEM_read_bio:no start line:crypto/pem/pem_lib.c:686:Expecting: TRUSTED CERTIFICATE
нет при открытии

Shell

elinks https://www.insecam.org/
выходит та же ошибка. Странно, что обновится обещало 67 пакетов при установке, а обновилось 14.
Последний раз редактировалось /dev/random 25.03.2019 16:32, всего редактировалось 1 раз.
Причина: отключил автоматические ссылки
Спасибо сказали:
Аватара пользователя
/dev/random
Администратор
Сообщения: 5289
ОС: Gentoo

Re: elinks и ssl

Сообщение /dev/random »

azsx писал(а):
25.03.2019 16:26
поставил себе openssl

Shell

sudo emerge --ask =openssl-1.1.0j-r1
Поддержка tls1.3 появилась в openssl-1.1.1, который в gentoo (и, как следствие, calculate) пока замаскирован, т.к. далеко не все пакеты с ним совместимы.
Спасибо сказали:
azsx
Сообщения: 3684
ОС: calculate linux, debian, ubuntu

Re: elinks и ssl

Сообщение azsx »

плин.
а в каком дистрибутиве tls1.3 не замаскирован?
Спасибо сказали:
Аватара пользователя
/dev/random
Администратор
Сообщения: 5289
ОС: Gentoo

Re: elinks и ssl

Сообщение /dev/random »

azsx писал(а):
25.03.2019 16:46
а в каком дистрибутиве tls1.3 не замаскирован?
Из тех, что перечислены у вас в профиле - Debian testing и unstable, Ubuntu 18.10.
Спасибо сказали:
Ответить