Como verificar el certificado del cablemodem y su clave privada con openssl

Los 10 Posts Más Recientes

Fecha/Hora del TemaAutor del TemaRespuestas/VisitasPostersAutor del PostFecha/Hora del PostForoTema/Link Post
25/05/2019 at 04:41gnrx0 / 01gnrx25/05/2019 at 04:41Presentaciones Nuevo usuario registrado! maxxzaxx
22/05/2019 at 22:48luisjulian256 / 1253F.G. Victor25/05/2019 at 04:33Costa Rica - Panamá - NicaraguaTODOS CALLADOS
16/04/2019 at 18:34ijnajera13 / 7897luzipher25/05/2019 at 04:02Docsis 3.0FIRMWARE TG862
25/05/2019 at 03:58gnrx0 / 01gnrx25/05/2019 at 03:58Presentaciones Noticias de última hora, otro miembro registrado, n00bmaster69 !
16/04/2019 at 18:34ijnajera13 / 7897niños6925/05/2019 at 03:50Docsis 3.0FIRMWARE TG862
09/05/2019 at 00:17tv201736 / 7189BDLarocca25/05/2019 at 03:50IPTV CANALES ESPAÑA & LATINO + EUROPE + AND ALL WORLD IPTV + VOD + SPORT + G...
30/09/2015 at 01:10bajogratis1377 / 235582260BDLarocca25/05/2019 at 03:19IPTV Redireccion de enlaces .M3u8 para reproductores.
25/05/2019 at 02:36gnrx0 / 11gnrx25/05/2019 at 02:36Presentaciones schedow se ha unido a ForoCable!
25/05/2019 at 02:02gnrx0 / 41gnrx25/05/2019 at 02:02Presentaciones Tenemos un nuevo miembro - nhaliasos
25/05/2019 at 01:07gnrx0 / 41gnrx25/05/2019 at 01:07Presentaciones Gracias serial_influx por convertirte en un miembro!
Thanks Thanks:  8
Likes Likes:  0
Dislikes Dislikes:  0
Resultados 1 al 5 de 5
  1. #1
    Avatar de indio_amazonico
    Cablero Amatista
    Fecha de Ingreso
    15-05-2010
    Ubicación
    Selva amazonica
    Mensajes
    68
    Gracias (Dados)
    4
    Gracias (Recibidos)
    63
    Me Gusta (Dados)
    5
    Me Gusta (Recibidos)
    7
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    0
    Descargas
    1
    Uploads
    0
    Mencionado
    0 Post(s)
    Poder de reputación
    0

    Exclamation Como verificar el certificado del cablemodem y su clave privada con openssl

    Este es un metodo para saber si la clave privada (private.key) le pertenece al certificado del cablemodem (cm_cert.cer).

    Requisitos: Saber instalar y usar openssl. El certificado y clave privada deben estar en formato DER.

    1 Paso: Verificar la longitud del certificado del cablemodem y su claves privada.http://www.forocable.com/foro/thread...lica-y-privada

    2 Paso: Con openssl dele los siguientes commandos;

    openssl x509 -inform DER -noout -text -in cm_cert.cer
    openssl rsa -inform DER -noout -text -in private.key
    Nos debe mostrar las diferentes partes del certificado y la clave privada. Si nos da un error entoces la longitud de sequencia esta errada.

    3 Paso: El modulo del certificado del cablemodem y su clave privada debe ser el mismo entonces con openssl le damos los siguientes comandos;

    openssl x509 -inform DER -noout -modulus -in cm_cert.cer | openssl md5
    openssl rsa -inform DER -noout -modulus -in private.key | openssl md5
    Nos debe mostar el hash md5 del modulo del certificado y su clave privada si coinciden los dos se pertenecen.
    El modulo del certificado del cablemodem mostrado es extraido de la clave publica que esta contenido en el mismo certificado, entonces de una vez estamos verificado la clave publica.

    4 Paso: Subir el certificado y claves en Haxorware o Forceware, conectar el coaxial y esperar el glorioso "Operational".

    IMPORTANTE: Debe tener mucho cuidado cuando trabaja con estos archivos ya que si cambia un SOLO byte del certificado o claves se puede peder su integridad y ya no sirven.

    LEASE TAMBIEN:

    http://www.forocable.com/foro/thread...del-cablemodem
    http://www.forocable.com/foro/thread...lica-y-privada

  2. # ADS
    Anuncio
    Fecha de Ingreso
    Siempre
    Ubicación
    ForoCable.com
    Mensajes
    Varios


     

  3. #2
    Avatar de ricktendo
    Cablero Amatista
    Fecha de Ingreso
    03-05-2014
    Mensajes
    71
    Gracias (Dados)
    10
    Gracias (Recibidos)
    18
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    0
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    0
    Descargas
    73
    Uploads
    0
    Mencionado
    0 Post(s)
    Poder de reputación
    0

    Predeterminado

    Hola, muchas por el tutorial funciona perfectamente.

    Sabes como convertir un private.key de formato PKCS#8 a PKCS#1?

    La mayoría de mis private keys son formato PKCS#8, los he convertido a RSA (PKCS#1) pero no me acuerdo a que modem lo subí y lo volví a bajar ya convertido a PKCS#1
    Última edición por ricktendo; 17/12/2017 a las 16:51

  4. #3
    Avatar de discarted
    Cablero Alejandrita
    Fecha de Ingreso
    04-09-2008
    Mensajes
    163
    Gracias (Dados)
    0
    Gracias (Recibidos)
    13
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    1
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    0
    Descargas
    288
    Uploads
    0
    Mencionado
    0 Post(s)
    Poder de reputación
    132

    Predeterminado

    Hola se que ya es un poco viejo el tema , pero una pregubta ricktendo tys private keys dijistes que son Pkcs#8 son como los certs de los sbg6580? Que empuezan o estan como encriptados nuchas veces me aparece como 7B 23 o si no como 23 B4 es un ejemplo y los RSA(Pkcs#1) son los pruvate keys que empieza con 30 82?
    Si es asi como puedo hacer para convertirlos he estado buscando pero me dice algo de openssl no le entiendo bien tengo como 6 certs en ese formato y quisiera pasarlo a modem que sea compatible 30 82 con ese encabezado
    No se si me pudieran hechar una manita

  5. #4
    Avatar de ricktendo
    Cablero Amatista
    Fecha de Ingreso
    03-05-2014
    Mensajes
    71
    Gracias (Dados)
    10
    Gracias (Recibidos)
    18
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    0
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    0
    Descargas
    73
    Uploads
    0
    Mencionado
    0 Post(s)
    Poder de reputación
    0

    Predeterminado

    Cita Iniciado por discarted Ver mensaje
    Hola se que ya es un poco viejo el tema , pero una pregubta ricktendo tys private keys dijistes que son Pkcs#8 son como los certs de los sbg6580? Que empuezan o estan como encriptados nuchas veces me aparece como 7B 23 o si no como 23 B4 es un ejemplo y los RSA(Pkcs#1) son los pruvate keys que empieza con 30 82?
    Si es asi como puedo hacer para convertirlos he estado buscando pero me dice algo de openssl no le entiendo bien tengo como 6 certs en ese formato y quisiera pasarlo a modem que sea compatible 30 82 con ese encabezado
    No se si me pudieran hechar una manita
    Tienes que subir el private cert a Forceware, este usa un programa llamado ''mfdemoto" y decifra/convierte el cert

    Este es el script que usa Forceware:

    Código:
    # Check for encrypted Motorola private key. Decrypt it, keep orig copy of key.
    if ! [ "`head -c 2 /nvram/fw/bpi/fw_key_prv.bin`" = "`printf '\x30\x82'`" ]; then
        /usr/local/bin/mfdemoto /nvram/fw/bpi/fw_key_prv.bin /nvram/fw/bpi/fw_key_prv.bin.out >/dev/null 2>/dev/null
        if test -f /nvram/fw/bpi/fw_key_prv.bin.out; then
            mv /nvram/fw/bpi/fw_key_prv.bin /nvram/fw/bpi/fw_key_prv.moto
            mv /nvram/fw/bpi/fw_key_prv.bin.out /nvram/fw/bpi/fw_key_prv.bin
        fi
    fi
    Ya una vez decifrado, puedes utlizar este metodo con openssl para verificar el md5 de tu private cert.
    Última edición por ricktendo; 11/05/2019 a las 16:42

  6. #5
    Avatar de discarted
    Cablero Alejandrita
    Fecha de Ingreso
    04-09-2008
    Mensajes
    163
    Gracias (Dados)
    0
    Gracias (Recibidos)
    13
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    1
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    0
    Descargas
    288
    Uploads
    0
    Mencionado
    0 Post(s)
    Poder de reputación
    132

    Predeterminado

    Gracias ricktendo tenias razon nunca pense en forceware como no lo uso solo utilizo el alpha muchas duda aclarada y ahora si ya me.aparecio el encabezado 30 82 como cualquier private key nuchas muy agradecido


Permisos de publicación

  • No puedes crear nuevos temas
  • No puedes responder temas
  • No puedes subir archivos adjuntos
  • No puedes editar tus mensajes
  •