OpenSSL /etc/ssl/ct_log_list.cnf

Original 📋 Alpine Linux v3.21 9 Zeilen

Läuft auf

Ansicht:
Alpine Linux v3.21
Gleich auf:
Andere Versionen:

Details

Größe
9 Zeilen
MD5
5b561a90362b8eb9127c792c3f5902e0
SHA256
f1c1803d13d1d0b755b13b23c28bd4e20e07baf9f2b744c9337ba5866aa0ec3b
/etc/ssl/ct_log_list.cnf
# This file specifies the Certificate Transparency logs
# that are to be trusted.

# Google's list of logs can be found here:
#       www.certificate-transparency.org/known-logs
# A Python program to convert the log list to OpenSSL's format can be
# found here:
#       https://github.com/google/certificate-transparency/blob/master/python/utilities/log_list/print_log_list.py
# Use the "--openssl_output" flag.

Kopieren & Einfügen

curl:
curl https://exampleconfig.com/api/v1/config/original/5b561a90362b8eb9127c792c3f5902e0?hint=ct_log_list.cnf
wget:
wget -O ct_log_list.cnf https://exampleconfig.com/api/v1/config/original/5b561a90362b8eb9127c792c3f5902e0?hint=ct_log_list.cnf

Für KI-Agenten

<prompt><role>DevOps agent</role><source url='https://exampleconfig.com/api/v1/config/original/5b561a90362b8eb9127c792c3f5902e0?hint=ct_log_list.cnf' /><config><app>OpenSSL</app><os>Alpine Linux v3.21</os><location>/etc/ssl/ct_log_list.cnf</location><lines>9</lines><md5>5b561a90362b8eb9127c792c3f5902e0</md5><sha256>f1c1803d13d1d0b755b13b23c28bd4e20e07baf9f2b744c9337ba5866aa0ec3b</sha256></config></prompt>

Füge es in Claude, ChatGPT oder einen anderen KI-Assistenten ein.

OpenSSL installieren

Alpine Linux

sudo apk add openssl

Debian

sudo apt update && sudo apt install openssl

Red Hat Enterprise Linux

sudo yum install openssl

Ubuntu

sudo apt update && sudo apt install openssl

Ablageort

Pfad
/etc/ssl/ct_log_list.cnf
Verzeichnis
/etc/ssl/
Bedeutung
Systemweites Konfig-Verzeichnis
Beschreibung
In /etc/ liegen systemweite Einstellungen, die alle Benutzer betreffen.

FAQ

Wann sollte ich ct_log_list.cnf verwenden?

Nutze sie, um eine fehlende Default-Datei wiederherzustellen, zu prüfen, was ausgeliefert wurde, oder sie gegen deine aktuelle OpenSSL-Config zu diffen.

Wie stelle ich die Defaults von OpenSSL wieder her?

Lad die Datei runter, sichere die aktuelle in /etc/ssl/ct_log_list.cnf, ersetze sie und lade OpenSSL neu oder starte es neu.

Ist ct_log_list.cnf für den produktiven Einsatz geeignet?

Das ist der Hersteller-Default für Alpine Linux v3.21. Nimm sie als Basis und prüf Security- und Performance-Einstellungen, bevor du sie produktiv nutzt.

Wie unterscheidet sich das von anderen OS-Versionen?

Defaults variieren je nach Distro und Version. Diese Version passt zu Alpine Linux v3.21.

Kann ich das fürs Troubleshooting von OpenSSL nutzen?

Ja. Diff es gegen deine Version, finde Abweichungen und stell nur die Teile wieder her, die du brauchst.