Domande con tag 'certificate-authority'

1
risposta

Possiamo fornire i nostri certificati esterni a SQL Server di un cliente per SSL?

Nella progettazione di software in hosting che si interfaccia con SQL Server di un cliente su TCP / IP e potremmo desiderare di offrire l'opzione di utilizzare SSL / TLS. Un'architettura che sembra interessante è dove generiamo un certificato e...
posta 13.07.2016 - 22:57
3
risposte

Come ottenere un certificato SSL per un IP pubblico

Sto usando Amazon EC2 per ospitare il mio database RDS . Accedo al database tramite le chiamate link all'istanza EC2, che a sua volta contatta il database. Vorrei utilizzare link per consentire una connessione più sicura. Sono nuovo ne...
posta 05.01.2017 - 21:27
1
risposta

È possibile utilizzare il certificato di prova Symantec per gli attacchi easy man in the middle?

Il certificato di prova SSL Symantec rilascia certificati senza convalida che il dominio è di proprietà di chi richiede il certificato. Questo non rende facile fare un uomo nel mezzo di attacco contro qualsiasi sito web? Per ulteriori informa...
posta 20.10.2016 - 18:39
2
risposte

È sufficiente disporre del certificato di CA intermedio nell'archivio attendibile per convalidare un certificato del server?

Supponiamo che sotto trovi la catena: Server cert - > Intermedio1 - > Intermedio2 - > certificato di riferimento Di seguito è riportato il chain server inviato al client: Server cert - > Intermedio1 - > Intermediate2 H...
posta 18.10.2016 - 19:38
1
risposta

openssl numero seriale errore "SEC_ERROR_REUSED_ISSUER_AND_SERIAL"

Ho sperimentato un po 'con i certificati auto-emessi. Ho impostato un'autorità di certificazione, emesso un certificato e l'ho installato su un server web. Successivamente ho cancellato quel certificato senza preoccuparmi di revocarlo e ho de...
posta 02.11.2016 - 18:10
2
risposte

è possibile emettere una sub-CA e fidarsi solo di essa?

Attualmente sono un hobbista che cerca di saperne di più su SSL. Se creo la mia CA per i miei server virtuali e mi fido della CA sui miei dispositivi, posso quindi emettere certificati per i miei server virtuali e il mio SSL sarà valido finché l...
posta 13.10.2015 - 08:55
1
risposta

Utilizzo di un set minimo di autorità di certificazione

È stato conosciuto per un po 'ora che SSL è più di un'illusione di sicurezza di una vera e propria. Poiché non è completamente inutile e al momento non ci sono alternative reali (anche se convergence sembra interessante), mi piacerebbe pr...
posta 15.05.2015 - 09:30
1
risposta

Relazione tra il database cert SSL e quello nel sito CA.

Supponiamo che io stia utilizzando un sito di terze parti affidabile per gestire il mio certificato. Ho creato un nuovo certificato chiamato CertA sull'interfaccia Web di CA, scaricato il certificato firmato e lo uso sul mio server web. Qualche...
posta 12.08.2015 - 06:07
1
risposta

Cosa significa C = il significato / significato in OpenSSL e questo errore?

Quando si verifica uno dei certificati di Firefox ottengo il seguente: So cosa sono CN e O, ma non so cosa sia C = IL. Né capisco l'errore che ottengo. Qualcuno può dirmelo? Grazie     
posta 02.10.2016 - 21:35
2
risposte

Convergence risolve il problema delle CA compromesse?

La mia domanda riguarda Firefox AddOn Convergence . Quindi la mia domanda è se è possibile che la convergenza osservi che un sito di phishing verificato da un certificato falso perché un hacker di una CA ne ha creato uno, sta utilizzando u...
posta 30.05.2012 - 13:59