Domande con tag 'certificates'

3
risposte

Perché il mio certificato SSL positivo è ritenuto insicuro da Google Chrome? [duplicare]

Gestiamo un sito web su HTTPS con un certificato jolly da SSL positivo. Oggi, quando ho aperto Google Chrome (v. 42.0.2311.90 m) e sono passato al sito, ho notato una croce rossa attraverso la parte https dell'URL nella barra degli ind...
posta 16.04.2015 - 09:59
3
risposte

Differenza tra autorità di certificazione

Mi sono chiesto per molto tempo a riguardo. Esistono molte autorità di certificazione con diversi tipi di certificati. Ma anche i certificati con lo stesso livello di sicurezza costano molto di più con un solo fornitore di certificati che con l'...
posta 28.03.2012 - 13:02
5
risposte

Un modo standard per aggiungere manualmente una firma digitale a un file PDF?

Ho creato alcuni certificati per utilizzare me stesso, ma mi trovo perplesso quando si tratta di creare un certificato che contenga una firma digitale. Innanzitutto, come andrei sulla creazione di un certificato standard che non contiene più sol...
posta 30.04.2013 - 22:12
3
risposte

Cercando di capire perché le firme nei certificati radice "non vengono utilizzate"?

Tratto da qui : Don't worry if the root certificate uses SHA1; signatures on roots are not used (and Chrome won't warn about them. Perché le firme non vengono utilizzate? Anche i certificati di root non sono vulnerabili? Non c'è null...
posta 17.09.2014 - 10:31
2
risposte

Quanto possono essere lunghe le catene di certificati X.509?

Solitamente, vedo solo catene di certificati con una CA radice, una intermedia e una terza per il sito Web specifico SSL / TLS; ma le catene di certificati X.509 possono essere più profonde di 3 livelli? C'è un limite a quanto possono essere? No...
posta 11.03.2016 - 17:24
1
risposta

Firebug riporta l'errore del certificato SHA-1

Per lo script in fondo a questo post, Firebug riporta il seguente errore: This site makes use of a SHA-1 Certificate; it's recommended you use certificates with signature algorithms that use hash functions stronger than SHA-1 L'error...
posta 18.05.2015 - 15:36
2
risposte

L'implementazione del servizio di notifica push di Apple è vulnerabile a un attacco MitM

Recentemente ( maggiori informazioni ) ho notato uno strano messaggio in i log della mia installazione recente e recente di OS X Mavericks 10.9.2 Apr 27 15:26:47 Ivans-MacBook-Pro.local apsd[194]: Unrecognized leaf certificate Appare ogni...
posta 27.04.2014 - 17:06
3
risposte

Quali indirizzi email sono considerati attendibili?

Windows Live recentemente ha subito una sicurezza incidente perché non si sono resi conto che gli indirizzi email come [email protected] sono considerati "attendibili": alcune autorità di certificazione considereranno chiunque può con...
posta 19.03.2015 - 17:18
1
risposta

Kaspersky Antivirus "secure connection scan" è rotto come Superfish?

Ho letto molto su Superfish (e simili ad-ware) ultimamente e fondamentalmente capisco la vulnerabilità agli attacchi MITM. Ma in realtà mi chiedo se la " scansione sicura della connessione " di Kaspersky Antivirus sia infranta come nell'esempio...
posta 23.02.2015 - 21:29
2
risposte

OpenSSL genera diversi tipi di certificato autofirmato

Qualcuno sa come usare OpenSSL per generare certificati per i seguenti tipi di chiave pubblica: DSA - Per lo scambio di chiavi DHE_DSS . Diffie-Hellman - Per DH_DSS e DH_RSA scambio di chiavi. ECDH - Per ECDH_ECDSA e...
posta 22.10.2013 - 12:12