Puncte:0

Verificați OCSP pe Linux cu metoda GET

drapel tc

Vreau să verific funcționarea serverului Microsoft OCSP din Linux. Am încercat să folosesc OpenSSL, dar întotdeauna returnează:

Eroare la interogarea răspunsului OCSP 140643157128320:error:27076072:OCSP routines:parse_http_line1:eroare de răspuns server:../crypto/ocsp/ocsp_ht.c:260:Code=405,Reason=Method Not Permised

Am verificat pe partea serverului și am observat că OpenSSL folosește metoda POST, spre deosebire de metoda GET folosită de certutil (care funcționează bine):

# certutil Solicitare
2021-09-28 10:26:51 10.11.12.13 GET /ocsp/<solicitare OCSP> - 80 - 10.11.12.14 Microsoft-CryptoAPI/10.0 - 200 0 0 4583
# Solicitare OpenSSL
2021-09-28 10:26:51 10.11.12.13 POST / - 80 - 10.11.12.15 - - 405 0 1 5991

Se pare că OpenSSL nu poate fi forțat să folosească GET în loc de post, dar poate că există un alt utilitar?

Sau dimpotrivă, există o metodă pentru a forța răspunsul MS OCSP să lucreze și cu POST?

Puncte:2
drapel br

Trebuie să adăugați -no_nonce opțiunea pentru OpenSSL.

Serverul Microsoft OCSP nu acceptă nonce în solicitări.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.