Domande con tag 'certificate-authority'

2
risposte

È possibile che il mio datore di lavoro sostituisca la CA principale sul mio telefono?

Ho letto degli "attacchi" MITM aziendali in cui sostituiscono la CA principale sull'hardware aziendale per monitorare il traffico su SSL che si svolge sulla loro rete, ma è possibile che facciano lo stesso sul mio telefono personale se mi colleg...
posta 18.10.2015 - 06:17
1
risposta

Chi è questa autorità di certificazione stranamente chiamata?

Sto facendo ricerche sulle autorità di certificazione e non ho idea di cosa pensare della CA denominata x00Ax00-x00Tx00rx00ux00sx00tx00 x00Gx00ex00sx00.x00 x00fx00xFCx00rx00 x00Sx00ix00cx00hx00ex00rx00hx00ex00ix00tx00sx00sx00yx00sx00tx00ex00mx...
posta 11.01.2014 - 15:50
4
risposte

http supporta la crittografia senza https (come STARTTLS)?

http supporta la crittografia senza https , simile a STARTTLS in smtp ? Potrebbe sembrare una domanda stupida, ma pensaci. Le banche richiedono una crittografia strong e non possono fare affari senza di essa. Tuttavia,...
posta 01.04.2014 - 21:48
1
risposta

OCSP: che cos'è "hackedirl.files.wordpress.com"?

Dopo aver spuntato che il mio browser (Firefox) deve richiedere OCSP: Hounafinestrapop-up(piùvolte!Eappareancora..~acaso~circa10minuti): link Non ho visitato questo sito, né alcun dominio wordpress! $ host -t any hackedirl.files.wordpre...
posta 23.05.2011 - 11:55
2
risposte

Perché CAcert non è considerato affidabile dal mio browser?

Sono abbastanza nuovo per la crittografia e SSL. Oggi ho cercato su Google un po '(leggi alcuni atricles sulla sicurezza) e ho incontrato il sito link . Ho cliccato e sono rimasto sorpreso. Chrome mi ha mostrato un errore "non affidabile". Il c...
posta 09.06.2016 - 08:53
2
risposte

Il client invia la richiesta alla CA durante l'handshake SSL?

In altre parole, se l'autorità di certificazione scende, significa che anche tutti i siti HTTPS che hanno acquistato certificati SSL da questa CA non saranno più disponibili?     
posta 02.04.2016 - 10:04
1
risposta

In che modo le CA generano le chiavi pubbliche senza le chiavi private?

Durante la creazione di una CSR per incollarla in seguito in una CA per generare un certificato TLS firmato, devi prima generare una chiave privata: openssl genrsa -out your-key.key 2048 Con la chiave privata, puoi generare il CSR: openss...
posta 07.02.2017 - 23:02
3
risposte

I numeri seriali per i certificati X.509 devono essere strettamente sequenziali o possono essere timestamp?

I numeri di serie devono essere univoci per i certificati X.509. Ma hanno bisogno di essere strettamente sequenziali o li rendono uguali al tempo in cui il certificato è stato generato sufficiente?     
posta 15.07.2015 - 23:46
2
risposte

Cosa fare con i certificati scaduti come CA?

Questo e questa risposta dice che" una volta scaduto un certificato, la CA cessa di tenere traccia del suo stato di revoca ". Sto cercando di capire come OpenSSL funziona come una CA. Se ho un certificato scaduto revocato nel mio index....
posta 09.07.2013 - 11:50
2
risposte

È responsabilità di un'autorità di certificazione garantire che un SSL non venga utilizzato a scopi nefandi?

L'ho letto nelle notizie di recente Let's Encrypt has issued 15,000 SSL certificates to PayPal phishing sites (Security experts call on firm to refuse certificates for domains containing popular brand names) link Sono consapevol...
posta 28.03.2017 - 20:03