Domande con tag 'certificate-authority'

2
risposte

Come viene verificata la catena di certificati TLS

Assumere la verifica di una catena di certificati TLS. Supponiamo che la catena abbia i certificati A-B-C-D dove D è il certificato radice e A è firmato da B, B da C, C da D. Supponiamo che il certificato intermedio B risulti già integrato ne...
posta 24.07.2016 - 01:01
1
risposta

Qualsiasi emittente dell'autorità di certificazione non commerciale per applicazioni Web?

Esiste un'autorità di certificazione non commerciale in grado di emettere certificati validi per le applicazioni Web? Voglio dire, il certificato deve essere accettato dai browser, come quelli delle CA commerciali?     
posta 29.09.2011 - 13:47
1
risposta

Problema di sicurezza e autenticazione

Abbiamo uno scenario di esempio e vorremmo ricevere un feedback e alcune soluzioni relative ai possibili schemi di sicurezza. Prima di tutto, immaginiamo uno scenario reale: Immagina che un utente possieda un armadietto in un'università (p...
posta 08.03.2013 - 14:55
1
risposta

Come posso cercare un valore del record CAA delle autorità di certificazione?

Vorrei pubblicare un record CAA per un dominio e mentre conosco il formato non lo faccio sapere cosa usare per il valore. Ad esempio, i certificati Comodo utilizzerebbero 0 issue "comodoca.com" e Certbot utilizzerebbe 0 issue "letsencry...
posta 24.08.2017 - 13:58
2
risposte

Trasparenza certificato: registra un pre-certificato legittimo e rilascia un certificato canaglia

Sto cercando di capire come la trasparenza dei certificati risolva il problema con le autorità di certificazione disoneste che incorporano un SCT nei loro certificati. Comprendo che il registro è solo per l'aggiunta e il server può "dimostrare"...
posta 30.07.2017 - 23:41
1
risposta

Active Directory - Autenticazione basata su certificato - Più certificati per utente

In primo luogo, ho una conoscenza molto limitata di AD. Problema: autenticando gli utenti su AD utilizzando i certificati utente. Voglio autenticare l'utente su vari dispositivi (inclusi i dispositivi mobili). Ciascuno genererà il proprio cer...
posta 04.04.2014 - 07:52
1
risposta

La politica CAA DNS si applica a tutti i sottodomini?

Prendo il seguente record DNS CAA per google.com utilizzando il server DNS pubblico di Google google.com. CAA 0 issue "symantec.com" Per www.google.com e mail.google.com I non vedi record CAA DNS. Il record CAA precedente si applica a t...
posta 15.12.2016 - 06:34
1
risposta

certificato Google e CAA

Sto armeggiando con i certificati, cercando di rafforzare i miei siti. Nel fare ciò, ho notato che Google ha una strana configurazione dei loro CAA . Esaminando i loro risultati ssllabs , o usando il normale cli di Linux: me { ~ }$ dig go...
posta 25.04.2017 - 08:21
1
risposta

Servizi certificati Windows: è possibile registrare un certificato SmartCard E archiviare le chiavi?

Uso il kit client ACOS5-64, voglio registrarmi per un certificato con l'archiviazione delle chiavi. Ho provato a farlo duplicando il modello di SmartCard e controllato l'opzione di chiave privata di crittografia di Oggetto archivio come mostrato...
posta 01.10.2015 - 11:17
2
risposte

In che modo Certificate Transparance rileva i log falsi o biforcati?

Sto cercando di capire Trasparenza certificato . Diciamo che voglio curiosare sulla posta di qualcuno. Quindi vado a hackerare o corrompere una CA, gli faccio rilasciare un certificato per google.com , e poi lo presento quando collego gli u...
posta 29.10.2015 - 11:45