2048bit以上とセキュリティレベルが高くて繋げないので CipherString = DEFAULT@SECLEVEL=1 にするか、ここに書いてあるように削除する
/etc/ssl/openssl.cnf の CipherString = DEFAULT@SECLEVEL=2 の記述を取り除く
TLS/SSLプロトコルを実装したライブラリおよび関連ツール集であるOpenSSL開発チームは9月11日、最新版となる「OpenSSL 1.1.1」をリリースした。長期サポート版(LTS)として最低5年のサポートを約束するバージョンとなる。 ニュース オープンソース セキュリティ デベロッパー 末岡洋子 ライブラリ 関連記事「OpenSSL 1.1.0」がリリース
「OpenSSH 7.8」リリース
開発版LibreSSLの新バージョン「LibreSSL 2.5」リリース、iOSを新たにサポート
ニュース 「Node.js」の2018年8月セキュリティ更新が公開 ~「OpenSSL」もアップグレード 「Node.js」では2件の脆弱性が修正される - 樽井 秀人 2018年8月17日 06
DebianのOpenSSL 1.1.0f-4でTLS1.2だけに成ってしまった セキュリティのためとは言え厳しすぎてiOS 10.0ですら接続出来なくなる
openssl x509 -in cer.pem -text
HTTPSへの接続試験 # openssl s_client -connect example.com
socketを開いてSSLに接続する方法のサンプル
# openssl rsa -in xxxxxxx.key -out xxxxxxx.key
OpenSSLのコマンドでmd5を取ったり ファイルを暗号化したり出来るのね