Domande con tag 'certificate-authority'

1
risposta

La catena di certificati è danneggiata

Sto provando a creare una catena di certificati usando il castello rimbalzato. Per prima cosa creo un certificato CA: public static void CreateCertificateAuthorityCertificate(string commonNameValue, [CanBeNull] out AsymmetricKeyParameter ca...
posta 11.09.2017 - 14:05
1
risposta

Come aggiungere AltName dal file csr al file crt usando "openssl x509 -req"?

Sono un webdeveloper e voglio testare i miei siti Web localmente con un certificato SSL autofirmato. Tutto funzionava alla grande fino a pochi giorni fa, quando Chrome ha iniziato a lamentarsi di una proprietà AltName mancante. OpenSSL C...
posta 26.04.2017 - 12:14
1
risposta

Impatti di esecuzione del comando "./CA newca" in / etc / pki / tls / misc / quando CA esiste già

Dopo aver eseguito accidentalmente "./CA newca" da / etc / pki / tls / misc, ho notato alcuni file aggiornati in / etc / pki / CA, e possibilmente di più. Ma non c'erano suggerimenti durante l'esecuzione del comando, come avviene normalmente. In...
posta 04.05.2017 - 18:40
2
risposte

SSH Destinazione firma CertKey

Sto configurando un server per la firma delle chiavi SSH, utilizzando Neflix BLESS come base github (dot) com / Netflix / benedica. Esiste un'opzione critica per indirizzo sorgente per garantire che il certificato possa essere utilizzato...
posta 06.05.2017 - 01:02
1
risposta

In che modo PKI aiuta a dimostrare che un sito è legittimo? [duplicare]

Chiedo scusa se sembra una domanda da principianti! PKI viene spesso dichiarato in grado di dimostrare che un sito è legittimo, ad esempio Amazon.co.uk è il vero Amazon.co.uk Qualcuno può aiutare a spiegare come PKI / SSL rende questo po...
posta 03.04.2017 - 22:36
1
risposta

Quale formato viene utilizzato per la distribuzione dei certificati firmati dalla CA reale

Sto lavorando su implementazione CA su rotaie (abbastanza grezzo), usando le ricette del libro di cucina OpenSSL di Ivan Ristić e ho inciampato Il richiedente (o sviluppatore o server) ha il mio certificato di origine CA Ha fatto richies...
posta 24.03.2017 - 12:31
1
risposta

Perché le firme AdES -A richiedono DUE timestamp?

Ultimo standard ETSI CAdES , XAdES e PAdES richiedono che il profilo di base LTA soddisfi i precedenti livelli LT , T e B . Riassumendo, i requisiti di conformità sono: B : firma di base con tipo di contenuto, tempo di...
posta 09.01.2017 - 10:26
1
risposta

Certificato TLS in configurazione ridondante

Uno dei clienti non ha FQDN, solo IP virtuale e due server. Primario e secondario. Abbiamo bisogno di generare e installare due certificati TLS separati per entrambi i server. Oppure possiamo assegnare un FQDN e utilizzare un singolo certificato...
posta 29.11.2016 - 08:56
1
risposta

openssl per CA interna: come faccio a "Controllare che la richiesta corrisponda alla firma"?

Sto seguendo questa guida per creare un'Autorità di certificazione per uso interno. Sono nella fase "Crea il certificato intermedio" in cui la CA intermedia deve essere firmata dalla CA radice. openssl ca -config openssl.cnf -extensions v...
posta 21.10.2016 - 19:25
2
risposte

Come identificare in modo affidabile un certificato come certificato radice in una catena [duplicato]

Si supponga di avere una catena di certificati (X509 v3) inviata per la convalida. La catena inviata all'utente può includere o meno il certificato della CA radice. C'è un modo affidabile per scoprire se questo è il caso? Ovviamente, solo i...
posta 11.08.2016 - 18:25