Domande con tag 'certificates'

0
risposte

Qual è la differenza tra l'installazione del certificato SSL tramite MMC o un browser? [chiuso]

Voglio capire Cosa succederà dietro le quinte Quando si installa un certificato tramite MMC e browser sul sistema operativo Windows. Durante l'installazione di alcuni certificati utilizzando Internet Explorer, ho notato che il certificato non...
posta 29.08.2017 - 20:16
0
risposte

Qual è la quantità massima di certificati che possono essere aggiunti con HPKP?

Al momento stiamo cercando di abilitare il blocco della chiave pubblica HTTP sul nostro sito web. Il problema che stiamo affrontando attualmente è che i nostri certificati durano solo 90 giorni, ma abbiamo escogitato i seguenti passaggi per riso...
posta 21.01.2017 - 21:30
9
risposte

Fornire subjectAltName su OpenSSL direttamente sulla riga di comando

È possibile fornire un'oggetto subjectAltName-Extension al modulo openSSL req direttamente sulla riga di comando? So che è possibile tramite un file openssl.cnf, ma non è molto elegante per la creazione in batch di CSR.     
posta 05.12.2014 - 13:38
3
risposte

Diverse chiavi private per un nome comune distribuite su due server

I fornitori di certificati consentono di avere più certificati con lo stesso nome comune ma diversi CSR da chiavi private diverse, tutti operanti contemporaneamente? A prima vista, è la stessa domanda ha chiesto qui , ma il mio contesto è diver...
posta 19.09.2016 - 19:26
0
risposte

NPS di Windows: la politica deve verificare la CA di emissione

Ho qualche problema nella configurazione di un NPS di Windows, forse qualcuno di voi ha un'idea. È possibile che NPS verifichi se un certificato client è stato firmato da una CA di emissione specifica? Ho due SSID (SSID-1, SSID-2) Ho una R...
posta 01.09.2016 - 20:34
0
risposte

Risoluzione dei certificati CA duplicati nel keystore

Considerare un keystore in cui sono caricati due certificati CA Root duplicati. Hanno lo stesso emittente / soggetto DN e la stessa chiave. La principale differenza è che uno scade nel 2019 e uno scade nel 2029. Tuttavia differiscono per quan...
posta 18.05.2017 - 22:08
0
risposte

Qualunque fornitore di certificati SSL consente la data di scadenza personalizzata durante la creazione del certificato SSL?

I fornitori di certificati SSL pubblici (Comodo, Thawte, ecc.) consentono di creare certificati che scadono dopo un determinato periodo fisso (1 anno, 2 anni, 3 anni, ecc.) dalla data di creazione. Tuttavia, vorrei creare un certificato SSL c...
posta 13.12.2016 - 22:20
3
risposte

Cercando di capire perché le firme nei certificati radice "non vengono utilizzate"?

Tratto da qui : Don't worry if the root certificate uses SHA1; signatures on roots are not used (and Chrome won't warn about them. Perché le firme non vengono utilizzate? Anche i certificati di root non sono vulnerabili? Non c'è null...
posta 17.09.2014 - 10:31
0
risposte

Evento IIS di Windows / ID registro di sicurezza della cancellazione della chiave privata del certificato TLS corrispondente?

Sono nel mezzo della stesura di un documento del ciclo di vita della gestione delle chiavi dei Servizi certificati MS Active Directory per la mia organizzazione. I certificati di scopo primario serviranno affinché questa organizzazione generi ce...
posta 26.11.2015 - 00:34
0
risposte

Problemi relativi alla sicurezza dell'importazione dell'autorità di root di SharePoint nell'archivio delle autorità di certificazione radice attendibili

Stiamo riscontrando una lentezza a causa del controllo CRL del certificato STS di SharePoint. Questo è un problema noto e esiste una soluzione alternativa a Microsoft: link Il problema deriva dal fatto che il server SharePoint non è in grad...
posta 28.07.2016 - 19:04