Domande con tag 'certificate-authority'

4
risposte

Chiarificazione dei certificati autofirmati rispetto all'autorità di certificazione principale

Spero che qualcuno possa aiutarmi a capire alcune nozioni di base sui certificati SSL che ho riscontrato problemi con la raccolta di documenti, Wikipedia e praticamente ovunque su Internet. Sto lavorando su un'applicazione che comunica con un...
posta 03.03.2015 - 04:16
4
risposte

Quale Paese, Stato e città dovrei scegliere quando richiedere un certificato SSL?

Sono molto confuso riguardo al paese, allo stato e alla città che dovrei selezionare quando invio un certificato SSL. Devo fornire la posizione dei miei server o il mio attuale indirizzo di casa? Posso sempre riemettere un certificato, ma quest...
posta 17.07.2015 - 20:05
2
risposte

Perché Chrome mi dice che questo certificato è valido quando non può essere verificato?

Aggiornamento: Ora Chrome rifiuta questo sito Web per me. Sembra che il trust sia solo memorizzato nella cache da qualche parte? Immagino che questa domanda non sia interessante come pensavo, ma sarebbe bello se qualcuno potesse chiarirlo....
posta 19.01.2017 - 21:01
2
risposte

Desidero certificati SMIME affidabili per terze parti. È una configurazione ragionevole?

Desidero inviare certificati SMIME con le mie e-mail e voglio implementare la seguente PKI Root01 (All EKU, All Constrants, No Restrictions) PolicyInt01 (Internal applications, not trusted by 3rd parties...) PolicyExt01 (Name constraints = d...
posta 02.03.2015 - 19:22
3
risposte

Per iniziare con SmartCard; di quale attrezzatura ho bisogno, cosa devo sapere?

Ho uno slot per SmartCard inutilizzato sul mio portatile e voglio sapere in che modo le aziende ne approfittano. Tutti gli slot per smart card sono in grado di leggere e scrivere una scheda vuota? Ci sono problemi di compatibilità tra c...
posta 27.05.2012 - 18:57
1
risposta

Utilizzo della chiave del certificato di root (entità finale non autofirmata)

Questa discussione non include certificati di entità finale autofirmati per host come server Web e server di posta. La configurazione predefinita di OpenSSL per un certificato CA ha il seguente keyUsage : cRLSign keyCertSign Il...
posta 23.01.2014 - 13:08
1
risposta

Creazione della CA secondaria firmata con il certificato Let's Encrypt

Ho un certificato emesso da Let's Encrypt . Posso creare una chiave e un certificato per il mio scopo (vale a dire un server OpenVPN o un server web con nome di dominio interno / indirizzo IP) e firmarlo con il certificato Let's Encrypt?   ...
posta 01.08.2018 - 15:25
4
risposte

Perché https autofirmati è meno affidabile di http non criptato?

Non sarebbe inverosimile supporre che almeno il 50% del traffico web possa essere intercettato nel 2014. Tuttavia, un'ipotesi di attacchi di intercettazione attiva è probabilmente inferiore di un ordine di grandezza, probabilmente ben al di s...
posta 29.06.2014 - 03:41
4
risposte

Quanto è pessimo installare il certificato di root di un'altra azienda sul tuo server?

La nostra azienda utilizza un server web con un paio di siti Web su di esso (privato e pubblico, su HTTP e HTTPS, alcuni a basso rischio e alcuni ad alto rischio compresi i pagamenti online o altri dati sensibili, ad esempio). Nel nostro ulti...
posta 25.10.2014 - 12:51
3
risposte

Data / ora firmate crittograficamente in linea?

Sto cercando una fonte di data / ora firmata crittograficamente in linea. Non ho bisogno di un servizio di timestamp completo, poiché sono soddisfatto delle informazioni «data / ora era quella», senza un link a una sfida / hash che fornisco. Non...
posta 06.12.2011 - 17:35