Domande con tag 'certificates'

4
risposte

Migliore opzione per il certificato SSL per 2 domini + tutti i sottodomini

Sto ospitando più siti Web sul mio Mac Mini server (versione più recente). Per qualche ragione il server OS X non supporta più certificati SSL per i siti Web e dopo ore al telefono con il supporto Apple Enterprise, ho rinunciato e ora sto cercan...
posta 23.04.2016 - 18:58
3
risposte

Lo stesso certificato jolly di due diverse CA di terze parti

Abbiamo un certificato jolly che scade fra tre mesi. La CA non ci permetterà di rinnovarla fino a un mese prima della sua scadenza. Stiamo pensando di utilizzare una CA diversa da quando abbiamo acquistato altri certificati tramite un'altra CA e...
posta 26.04.2016 - 00:46
1
risposta

Per scegliere un certificato specifico tra molti

Ho 2 certificati (stesso hostname ma emessi da diverse CA) installati per la stessa applicazione su un server (diciamo dal dominio A). tuttavia dovrebbero essere utilizzati per l'autenticazione con 2 server diversi da 2 diversi domini (B e C). I...
posta 03.04.2017 - 18:52
1
risposta

L'uso del normale OCSP o OCSP sta graffiando un rischio per la privacy?

L'uso di OCSP o OCSP regolari può aggirare un rischio per la privacy? Poiché una richiesta viene inviata (in ciascuna stretta di mano) a un risponditore OCSP (esterno). Il risponditore OCSP può potenzialmente registrare un carico di metadati...
posta 16.03.2017 - 22:13
1
risposta

Perché Windows Windows suggerisce / ha certificati CA intermedi completamente diversi (e apparentemente validi) per un dato certificato foglia?

È normale che più certificati CA intermedi abbiano lo stesso Subject Key Identifier ? Perché succede? Ho sempre pensato che fosse un attributo unico. Mi sono imbattuto in alcuni casi strani in cui la CA intermedia che Windows suggerisce...
posta 08.01.2016 - 22:30
1
risposta

Impossibile connettersi tramite ECDH-RSA-AES256-SHA

Provo a stabilire una connessione SSL usando il ECDH-RSA-AES256-SHA cipher usando OpenSSL, ma fallisce dicendo "no shared cipher" : Sul server, eseguo: $ openssl s_server -cert selfsigned_cert.pem -key selfsigned_key.pem ACCEPT ERR...
posta 14.09.2015 - 14:50
2
risposte

prima connessione a sftp prima del cert di scambio

Se un client si connette per la prima volta a un server tramite SFTP, la prima connessione prima di ricevere il certificato del server viene trasmessa in chiaro? Mi spiego: si presume che il client voglia connettersi per la prima volta al server...
posta 14.06.2015 - 00:57
1
risposta

certificati SSL / TLS che solo alcuni utenti possono utilizzare per parlare con il mio server

ci sono qualcosa come certificati SSL / TLS o altri equivalenti che potrebbero consentire solo ad alcuni utenti fidati (da internet) che hanno le credenziali del mio server nel loro browser per accedere al mio server web? Come fare per fare ques...
posta 27.11.2015 - 08:46
2
risposte

Verifica dei certificati client

Ho letto molti articoli sui certificati client. Per favore correggimi se ho torto: i certificati client vengono emessi utilizzando CA CA potrebbe essere creata da solo (autofirmato) o acquistata Il certificato client include una coppia d...
posta 11.12.2015 - 11:37
1
risposta

In che modo i siti Web impediscono la falsificazione dei certificati?

Recentemente ho sviluppato interesse per l'hacking wireless, e ho visto in molti casi in video e cose che le persone sono (o più correttamente, erano) in grado di eseguire una sorta di attacco MitM usando il metodo del male gemello contro i gran...
posta 30.05.2016 - 22:16