Home
Help
Search
Login
Register
OPNsense Forum
»
International Forums
»
German - Deutsch
»
[ERLEDIGT] OpenSSL, welche Version läuft in meinem Firewall?
« previous
next »
Print
Pages: [
1
]
Author
Topic: [ERLEDIGT] OpenSSL, welche Version läuft in meinem Firewall? (Read 2187 times)
karl047
Full Member
Posts: 129
Karma: 5
[ERLEDIGT] OpenSSL, welche Version läuft in meinem Firewall?
«
on:
February 04, 2020, 12:01:35 pm »
Hallo Forum,
ich habe vorgestern das neue Image 20.1 frisch installiert, es zeigt im GUI die von OpenSSL Version 1.1.1d .
per ssh, und das command: openssl version , zeigt es mir, die von OpenSSL Version im System ist 1.0.1o !
Nach einem Test, ob TLS 1.3 funktioniert (was directnupe gepostet hat):
openssl s_client -connect 46.101.66.244:853
kommt die Antwort mit TLS 1.2 , was ich erwartet habe, wenn das System die Version 1.0.1o von OpenSSL nutzt.
wie kann man die neue Version (1.1.1) nutzen, oder aktivieren?
«
Last Edit: February 05, 2020, 08:58:59 am by karl047
»
Logged
franco
Administrator
Hero Member
Posts: 17661
Karma: 1611
Re: OpenSSL, welche Version läuft in meinem Firewall?
«
Reply #1 on:
February 04, 2020, 12:39:29 pm »
Wie schon immer... /usr/local/bin/openssl
Grüsse
Franco
Logged
karl047
Full Member
Posts: 129
Karma: 5
Re: OpenSSL, welche Version läuft in meinem Firewall?
«
Reply #2 on:
February 04, 2020, 06:17:00 pm »
Ok, einverstanden... aber, wenn irgendwelche Service im Firewall OpenSSL benötigt, wird diese Service OpenSLL des Systems nutzen (die alte Version), oder über OpenSSL im „bin“ Ordner (die Neue)? welche von den beiden Versionen ist vom System anerkannt und nutzbar? ich hoffe dass ich nicht mit meiner Frage nerve
Logged
franco
Administrator
Hero Member
Posts: 17661
Karma: 1611
Re: OpenSSL, welche Version läuft in meinem Firewall?
«
Reply #3 on:
February 04, 2020, 06:49:06 pm »
Alle Third-Party Pakete und damit alle verbauten Services und Plugins nutzen das OpenSSL/LibreSSL unter /usr/local/bin. Das Basissystem hängt noch hinterher bis wir auf HBSD 12 umsteigen, da es sonst zu binärer Inkompatibilität kommt.
Wir haben schon immer jeweils zwei Binaries dafür, zum Einen weil wir LibreSSL unterstützen und dafür die Arbeit in 2015 mitgemacht haben in FreeBSD Ports, zum Anderen weil die Updates der Crypto-Lib so wesentlich einfacher und transparenter ist.
Grüsse
Franco
Logged
karl047
Full Member
Posts: 129
Karma: 5
Re: [ERLEDIGT] OpenSSL, welche Version läuft in meinem Firewall?
«
Reply #4 on:
February 05, 2020, 09:00:06 am »
@franco: Danke dir für die Erklärung
Logged
Print
Pages: [
1
]
« previous
next »
OPNsense Forum
»
International Forums
»
German - Deutsch
»
[ERLEDIGT] OpenSSL, welche Version läuft in meinem Firewall?