<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>/blog &#187; ssl</title>
	<atom:link href="http://www.franklinjr.com/blog/index.php/tag/ssl/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.franklinjr.com/blog</link>
	<description></description>
	<lastBuildDate>Wed, 25 Jan 2012 23:03:24 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Como configurar ssl 256 bits no IIS 6</title>
		<link>http://www.franklinjr.com/blog/index.php/2011/09/13/como-configurar-ssl-256-bits-no-iis-6/</link>
		<comments>http://www.franklinjr.com/blog/index.php/2011/09/13/como-configurar-ssl-256-bits-no-iis-6/#comments</comments>
		<pubDate>Tue, 13 Sep 2011 18:19:11 +0000</pubDate>
		<dc:creator>franklin</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[iis]]></category>
		<category><![CDATA[iis 6]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.franklinjr.com/blog/?p=809</guid>
		<description><![CDATA[Por padrão o IIS 6 faz criptografia do SSL em 128 bits para aumentar para 256, faça os seguintes passos 1) Instale o seguinte hotfix da microsoft: http://support.microsoft.com/kb/948963 O download direto pode ser feito nesse link ou nesse 2) Abra o regedit.exe, vá até a seguinte chave HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers No registro AES 128/128 crie um novo [...]]]></description>
			<content:encoded><![CDATA[<p>Por padrão o IIS 6 faz criptografia do SSL em 128 bits</p>
<p><a href="http://www.franklinjr.com/blog/wp-content/uploads/2011/09/ssl1.jpg"><img class="aligncenter size-full wp-image-811" title="ssl1" src="http://www.franklinjr.com/blog/wp-content/uploads/2011/09/ssl1.jpg" alt="" width="400" height="333" /></a></p>
<p>para aumentar para 256, faça os seguintes passos</p>
<p>1) Instale o seguinte hotfix da microsoft:</p>
<p><a href="http://support.microsoft.com/kb/948963" target="_blank"><span style="font-family: Calibri; font-size: small;">http://support.microsoft.com/kb/948963</span></a></p>
<p>O download direto pode ser feito nesse <a href="http://hotfixv4.microsoft.com/Windows%20Server%202003/sp3/Fix192447/3790/free/351381_PTB_i386_zip.exe" target="_blank">link</a> ou <a href="http://www.franklinjr.com/blog/wp-content/uploads/2011/09/WindowsServer2003-KB948963-x86-PTB.exe" target="_blank">nesse</a></p>
<p>2) Abra o regedit.exe, vá até a seguinte chave</p>
<p>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers</p>
<p>No registro AES 128/128 crie um novo registro com o valor DWORD, coloque o nome de &#8220;enabled&#8221;, configure com o valor 0 para ele, isso fará com que o AES 128 seja desabilitado.</p>
<p>3) Reinicie o IIS e faça um novo teste</p>
<p><a href="http://www.franklinjr.com/blog/wp-content/uploads/2011/09/ssl2.jpg"><img class="aligncenter size-full wp-image-812" title="ssl2" src="http://www.franklinjr.com/blog/wp-content/uploads/2011/09/ssl2.jpg" alt="" width="400" height="333" /></a></p>
<p>Fonte: <a href="http://blogs.msdn.com/b/asiatech/archive/2009/11/11/how-to-use-256-bit-ssl-in-iis-6-0.aspx" target="_blank">http://blogs.msdn.com/b/asiatech/archive/2009/11/11/how-to-use-256-bit-ssl-in-iis-6-0.aspx</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.franklinjr.com/blog/index.php/2011/09/13/como-configurar-ssl-256-bits-no-iis-6/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ssl_error_rx_record_too_long</title>
		<link>http://www.franklinjr.com/blog/index.php/2011/02/07/ssl_error_rx_record_too_long/</link>
		<comments>http://www.franklinjr.com/blog/index.php/2011/02/07/ssl_error_rx_record_too_long/#comments</comments>
		<pubDate>Mon, 07 Feb 2011 23:13:14 +0000</pubDate>
		<dc:creator>franklin</dc:creator>
				<category><![CDATA[Apache]]></category>
		<category><![CDATA[ssl]]></category>

		<guid isPermaLink="false">http://www.franklinjr.com/blog/?p=745</guid>
		<description><![CDATA[Falha na conexão segura Ocorreu um erro durante uma conexão com www.lubelli.com. O SSL recebeu um registro que excedia o comprimento máximo permitido. (Código do erro: ssl_error_rx_record_too_long) *   A página que você está tentando abrir não pode ser exibida porque a autenticidade dos dados recebidos não pôde ser comprovada. *   Por favor, contate os responsáveis [...]]]></description>
			<content:encoded><![CDATA[<p>Falha na conexão segura</p>
<p>Ocorreu um erro durante uma conexão com www.lubelli.com.</p>
<p>O SSL recebeu um registro que excedia o comprimento máximo permitido.</p>
<p>(Código do erro: ssl_error_rx_record_too_long)</p>
<p>*   A página que você está tentando abrir não pode ser exibida porque a autenticidade dos dados recebidos não pôde ser comprovada.</p>
<p>*   Por favor, contate os responsáveis pelo site para informá-los sobre este problema. Você também pode usar comando localizado no menu Ajuda para reportar o site como incompatível.</p>
<p>WHAT FUCK IS THIS???</p>
<p>Então, depois de apaganhar um pouco com esse pau de ssl, descobri que o problema é por causa que o servidor não está ouvindo a porta 443 do ssl, ou ele não tá configurado no vhost do servidor, no meu caso, ele tava configurado com a porta 80, alterei pra 443 e o negócio saiu bombando.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.franklinjr.com/blog/index.php/2011/02/07/ssl_error_rx_record_too_long/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Gerar chave CSR de 2048 bits com openssl</title>
		<link>http://www.franklinjr.com/blog/index.php/2010/01/21/gerar-chave-csr-de-2048-bits-com-openssl/</link>
		<comments>http://www.franklinjr.com/blog/index.php/2010/01/21/gerar-chave-csr-de-2048-bits-com-openssl/#comments</comments>
		<pubDate>Thu, 21 Jan 2010 23:33:30 +0000</pubDate>
		<dc:creator>franklin</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[openssl]]></category>
		<category><![CDATA[ssl]]></category>

		<guid isPermaLink="false">http://www.franklinjr.com/blog/?p=679</guid>
		<description><![CDATA[Executa isso na shell, barbada: openssl req -new -nodes -newkey rsa:2048 -keyout dominio.com.br.key -out dominio.com.br.csr]]></description>
			<content:encoded><![CDATA[<div>
<div>
<pre>Executa isso na shell, barbada:

openssl req -new -nodes -newkey rsa:2048 -keyout dominio.com.br.key -out dominio.com.br.csr</pre>
</div>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.franklinjr.com/blog/index.php/2010/01/21/gerar-chave-csr-de-2048-bits-com-openssl/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Exportando/convertendo arquivos de certificados SSL</title>
		<link>http://www.franklinjr.com/blog/index.php/2009/10/28/exportandoconvertendo-arquivos-de-certificados-ssl/</link>
		<comments>http://www.franklinjr.com/blog/index.php/2009/10/28/exportandoconvertendo-arquivos-de-certificados-ssl/#comments</comments>
		<pubDate>Wed, 28 Oct 2009 12:04:06 +0000</pubDate>
		<dc:creator>franklin</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Utilidades]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[certificado de segurança]]></category>
		<category><![CDATA[ssl]]></category>

		<guid isPermaLink="false">http://www.franklinjr.com/blog/?p=598</guid>
		<description><![CDATA[Nunca mais me encomodo com isso, seguinte, no servidor linux, quando tu gera um certificado, é preciso o arquivo .key, que é a chave do certificado para aquele servidor, e o arquivo .crt, que é o arquivo do certificado, agora vamos ver como fazer a conversão desses arquivos para .p12 ou .pfx(padrão windows) e para [...]]]></description>
			<content:encoded><![CDATA[<p>Nunca mais me encomodo com isso, seguinte, no servidor linux, quando tu gera um certificado, é preciso o arquivo .key, que é a chave do certificado para aquele servidor, e o arquivo .crt, que é o arquivo do <span id="more-598"></span>certificado, agora vamos ver como fazer a conversão desses arquivos para .p12 ou .pfx(padrão windows) e para .pem(arquivo exportado do linux com as informações do certificado, .crt e .key):</p>
<p>Para exportar os arquivos .key e .crt para um arquivo .p12(padrão windows) o comando é:</p>
<p><span style="color: #008000;">openssl pkcs12 -export -in ARQUIVO.crt -inkey ARQUIVO.key -out SAIDA_ARQUIVO.p12</span></p>
<p>Para converter um arquivo .p12 para um arquivo .pem, o comando é o seguinte:</p>
<p><span style="color: #008000;">openssl pkcs12 -in ARQUIVO.p12 -out SAIDA_ARQUIVO.pem -nodes</span></p>
<p>Onde ARQUIVO é o arquivo já existente e SAIDA_ARQUIVO é o arquivo que será gerado.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.franklinjr.com/blog/index.php/2009/10/28/exportandoconvertendo-arquivos-de-certificados-ssl/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

