Domande con tag 'certificate-authority'

2
risposte

Cosa, o chi, è esattamente un'autorità di certificazione (CA) per l'attestato TPM?

Sto imparando e ricercando il Trusted Platform Module (TPM) per incorporarlo in una soluzione che coinvolge macchine remote. A quanto ho capito: tutti i metodi di attestazione (AIK, DAA) richiedono ancora qualcuno per conoscere la tua ide...
posta 08.12.2015 - 20:02
1
risposta

La catena di attendibilità del certificato SSL mostra il certificato di root con chiave pubblica a 1024 bit - Questa prova di un attacco MITM?

Il mio account al registrar del mio nome di dominio è stato violato e sto cercando di capire come gli hacker sono stati in grado di rubare le mie credenziali di accesso. Poiché il certificato radice nella catena di fiducia per il certificato ssl...
posta 02.08.2015 - 00:40
3
risposte

Perché le CA non utilizzano i meccanismi di identificazione elettronica governativa?

Potresti aver sentito parlare della eIDAS europea e degli approcci dei singoli paesi all'autenticazione elettronica dei cittadini (ad esempio Belgio , Estonia , Germania , Austria ). Ora c'è solo una singola CA (pagina tedesca) che so...
posta 10.03.2017 - 15:24
1
risposta

MQTT su TLS - certificato ca sul client

Stiamo sperimentando con MQTT nel nostro progetto. Abbiamo una connessione sicura con il nostro broker mqtt, quindi mqtt su TLS (o mqtts) e usiamo un certificato firmato appropriato (non autofirmato) da una fonte attendibile. Con alcuni...
posta 03.03.2017 - 15:56
2
risposte

Come si può tracciare e dimostrare chi ha trapelato un documento?

Immagina di avere un documento con informazioni riservate (nuova tecnologia, informazioni di borsa, ...) Vorrei inviarlo a un paio di persone per la revisione Firmano tutti una NDA Ma qualcuno lo perde Supponiamo che riesca a trovare l...
posta 02.10.2017 - 15:20
2
risposte

Qual è la differenza tra la revoca della certificazione digitale e il ritiro?

Gli strumenti di gestione dei certificati utilizzano opzioni chiamate revoca e ritiro dei certificati digitali. Qualcuno può spiegare qual è la differenza tra entrambi?     
posta 08.04.2016 - 11:14
1
risposta

Radar dei browser CA accettata, paesi e controllo delle impronte digitali

Questa è una domanda derivata da molti altri, e non posso commentarli, quindi non è duplicata, per favore leggi: In alcune domande correlate alcuni utenti commentano che: "They wouldn't necessarily have to present untrusted certificates...
posta 27.07.2015 - 05:30
4
risposte

I vincoli di nome devono essere presenti su una CA subordinata emessa da un'organizzazione?

Stavo guardando Autorità Internet G2 di Google . È una CA subordinata (critica, CA: TRUE, pathlen: 0) certificata da GeoTrust. La discarica è sotto. Presumibilmente, GeoTrust ha certificato tale CA per Google in modo che Google possa gestire...
posta 05.04.2015 - 05:34
1
risposta

Creazione e distribuzione di certificati autofirmati per uno scenario su due macchine

Supponiamo di avere due computer: client server Ora, nel computer server, ho configurato un servizio Web ASMX legacy che verrà utilizzato dal client. Prima che il client possa connettersi al servizio web, tuttavia, desidero che venga au...
posta 24.04.2013 - 13:32
2
risposte

Let Let's Encrypt richiede SNI dagli operatori?

Sono curioso di sapere se l'imminente iniziativa Let's Encrypt richiederebbe effettivamente SNI. Quello che voglio dire è che, con la proliferazione del cloud, quasi ogni proprietario di un sito Web, anche con il più piccolo sito Web possibil...
posta 10.01.2015 - 03:51