Wann sollte ich ct_log_list.cnf.dist verwenden?
Nutze sie, um eine fehlende Default-Datei wiederherzustellen, zu prüfen, was ausgeliefert wurde, oder sie gegen deine aktuelle OpenSSL-Config zu diffen.
# This file specifies the Certificate Transparency logs # that are to be trusted. # Google's list of logs can be found here: # www.certificate-transparency.org/known-logs # A Python program to convert the log list to OpenSSL's format can be # found here: # https://github.com/google/certificate-transparency/blob/master/python/utilities/log_list/print_log_list.py # Use the "--openssl_output" flag.
curl https://exampleconfig.com/api/v1/config/original/5b561a90362b8eb9127c792c3f5902e0?hint=ct_log_list.cnf.dist
wget -O ct_log_list.cnf.dist https://exampleconfig.com/api/v1/config/original/5b561a90362b8eb9127c792c3f5902e0?hint=ct_log_list.cnf.dist
<prompt><role>DevOps agent</role><source url='https://exampleconfig.com/api/v1/config/original/5b561a90362b8eb9127c792c3f5902e0?hint=ct_log_list.cnf.dist' /><config><app>OpenSSL</app><os>Alpine Linux v3.21</os><location>/etc/ssl/ct_log_list.cnf.dist</location><lines>9</lines><md5>5b561a90362b8eb9127c792c3f5902e0</md5><sha256>f1c1803d13d1d0b755b13b23c28bd4e20e07baf9f2b744c9337ba5866aa0ec3b</sha256></config></prompt>
Füge es in Claude, ChatGPT oder einen anderen KI-Assistenten ein.
sudo apk add openssl
sudo apt update && sudo apt install openssl
sudo yum install openssl
sudo apt update && sudo apt install openssl
Wann sollte ich ct_log_list.cnf.dist verwenden?
Nutze sie, um eine fehlende Default-Datei wiederherzustellen, zu prüfen, was ausgeliefert wurde, oder sie gegen deine aktuelle OpenSSL-Config zu diffen.
Wie stelle ich die Defaults von OpenSSL wieder her?
Lad die Datei runter, sichere die aktuelle in /etc/ssl/ct_log_list.cnf.dist, ersetze sie und lade OpenSSL neu oder starte es neu.
Ist ct_log_list.cnf.dist für den produktiven Einsatz geeignet?
Das ist der Hersteller-Default für Alpine Linux v3.21. Nimm sie als Basis und prüf Security- und Performance-Einstellungen, bevor du sie produktiv nutzt.
Wie unterscheidet sich das von anderen OS-Versionen?
Defaults variieren je nach Distro und Version. Diese Version passt zu Alpine Linux v3.21.
Kann ich das fürs Troubleshooting von OpenSSL nutzen?
Ja. Diff es gegen deine Version, finde Abweichungen und stell nur die Teile wieder her, die du brauchst.