GNU/Linux >> Tutoriels Linux >  >> Linux

Erreur OpenCA - Longueur de clé symétrique trop courte [Solution]

Dans la continuité de nos articles sur OpenCA, j'ai reçu aujourd'hui une erreur "Abandon de la connexion - vous utilisez une longueur de clé symétrique trop courte() ” tout en accédant à l'interface RA. Ce didacticiel vous expliquera comment résoudre le problème.

Solution : longueur de clé symétrique trop courte

L'erreur ci-dessus se produit lorsque la longueur de clé symétrique spécifiée dans <openca_install_dir>/etc/access_control/ra.xml est plus court. Dans mon cas, c'était '128' .

<openca>
 <access_control>
 <channel>
 <type>mod_ssl</type>
 <protocol>ssl</protocol>
 <source>.*</source>
 <asymmetric_cipher>.*</asymmetric_cipher>
 <asymmetric_keylength>0</asymmetric_keylength>
 <symmetric_cipher>.*</symmetric_cipher>
 <symmetric_keylength>128</symmetric_keylength>
 </channel>

Cependant, ce lien indique que le symmetric_keylength doit être égal ou supérieur à 128 et la même chose peut être vérifiée en cliquant sur le cadenas SSL dans la barre d'adresse du navigateur.

Pour résoudre cette erreur, vous pouvez définir le symmetric_keylength à '.*' ou quelque chose de supérieur à 128 et assurez-vous que le serveur Web exporte la bonne KEYSIZE. Pour ce faire, copiez et collez la ligne ci-dessous dans ssl.conf ou http.conf

SSLOptions +StdEnvVars +ExportCertData

Vous devez redémarrer le serveur Web.

# systemctl restart httpd

C'est tout !


Linux
  1. Résolution de l'erreur Mysql :Trop de fichiers ouverts

  2. Erreur :la validation md5 a échoué pour un problème de téléchargement possible avec PyYAML-3.11.zip ? [Solution]

  3. L'en-tête envoyé en amont est trop volumineux lors de la lecture de l'en-tête de réponse en amont - erreur NGINX

  4. La vérification de la signature a échoué sur la clé publique SPKAC - Correction de l'erreur OpenCA

  5. Erreur OpenCA Impossible de charger le certificat à partir de la base de données

Correction de l'erreur Nginx :413 Entité de requête trop grande

Comment provoquer l'erreur "Liste d'arguments trop longue" ?

Impossible de supprimer les fichiers du répertoire avec l'erreur "Liste d'arguments trop longue"

Erreur Yum :délai d'expiration sur repomd.xml. Fonctionnement trop lent

Erreur de liste d'arguments trop longue pour les commandes rm, cp, mv

Erreur OS intermittente :[Errno 7] Liste d'arguments trop longue avec une commande courte (~ 125 caractères)