Domande con tag 'certificate-authority'

1
risposta

È possibile ingannare una CA nella firma di un certificato intercettando l'e-mail di convalida del dominio SSL?

Dalla mia comprensione, il certificato di convalida del dominio viene verificato ricevendo un'email su alcuni indirizzi e-mail speciali nel dominio (ad esempio [email protected], [email protected]) o inviando l'indirizzo e-mail designato al...
posta 16.02.2015 - 13:45
2
risposte

Come può essere utilizzato un certificato HTTPS "alternativo" o duplicato in un attacco?

Ispirato da vecchia domanda di PulpSpy , sto cercando di pensare se si tratta di una debolezza significativa nel sistema dell'Autorità di certificazione. Ecco i metodi di attacco che penso funzionerebbero: ti preghiamo di commentare, criticare...
posta 14.01.2013 - 02:00
1
risposta

Che cosa succede ai vincoli di base di un certificato quando viene utilizzata una mappa politica?

Una caratteristica di un vincolo di base quando applicata a un certificato (CA o certificato finale) è che posso specificare il numero massimo di CA consentiti nella catena. Sto pensando di avere un sistema CA a 2 livelli e di impostare il...
posta 05.01.2013 - 01:02
3
risposte

È possibile modificare una CA senza dover riemettere tutti i certificati derivati?

Background: ho il mio certificato autorevole che mi sono generato per firmare i certificati per i servizi che io e i miei amici utilizziamo, inclusi server web, ircd, ecc. È comodo perché non devo spendere soldi per far firmare il mio certificat...
posta 17.07.2012 - 21:25
1
risposta

Come verificare se il certificato dal registro dei certificati è stato revocato?

Ho un DB con certs da CTL. (usando l'utility 'certstream'). Ecco un esempio di un set di dati del certificato: { "all_domains" : [ "benesseresalus.com", "benesseresalus.it", "dimagriresalus.com", "dimagriresalus.it" ], "...
posta 12.10.2018 - 11:21
2
risposte

Best practice per la progettazione di catene di certificati TLS mutuo-auth?

Sto cercando consigli di best practice per costruire un sistema con autenticazione reciproca usando certificati. Vorrei creare un sistema con più dispositivi IoT che segnalano dati a un server Web, in cui sia il server che il client devono auten...
posta 27.08.2018 - 23:02
3
risposte

Il datore di lavoro vuole che io installi il certificato di origine per lavorare in remoto - problemi di privacy?

Il mio nuovo datore di lavoro vuole che installi un certificato di root sul mio computer come affidabile per poter lavorare in remoto. Credo che sia di utilizzare Cisco AnyConnect VPN. Non ho una chiara comprensione di come funzionano, quindi ho...
posta 18.10.2017 - 16:06
1
risposta

Diversi stati SSL come visti da Safari, Chrome e Firefox

Oggi ho visitato alcuni siti del gruppo DHL tedesco. Mentre Chrome e Safari si lamentano di un certificato non valido di Firefoxaccetta.Qualeègiusto,qualeèsbagliato?Qualedecisionedovrebbefidarsidiunutente?QuestoèciòcheSafaririporta: P...
posta 14.10.2013 - 22:42
1
risposta

Affidatevi ai vincoli dei nomi o alla valutazione intermedia della CA?

Sono esposti due diversi servizi, chiamali "servizio gatto" e "servizio cani". "Cats" e "dogs" si autenticano ai servizi tramite certificati client. I certificati client hanno identità di gatto e cane nel campo Oggetto (o SAN). La gerarchia P...
posta 30.11.2017 - 17:55
1
risposta

Certificato verificato utilizzando due percorsi diversi

StartSSL ha un certificato intermedio che usano per firmare i loro certificati EV: sub.class4.server .ca.pem . L'emittente di questo certificato è indicata da openssl x509 per essere / C = IL / O = StartCom Ltd./OU=Secure Firma digitale d...
posta 27.03.2014 - 17:58