Domande con tag 'certificates'

1
risposta

Manufatti del file chiave del certificato macchina

Quando un nuovo certificato macchina viene importato con una chiave privata, viene generato un file MachineKey in "% ProgramData% \ Microsoft \ Crypto \ RSA \ MachineKeys". Quando si utilizza lo snap-in del certificato MMC o si rimuove un certif...
posta 07.11.2014 - 22:26
2
risposte

Codici ECDSA e inoltro domanda di segretezza sullo scambio di chiavi

Ho sentito che con il segreto in avanti che i codici ECDSA generano chiavi diverse per "ogni sessione" perché non dipendono dalla chiave privata del server. La mia domanda è: come viene definita "ogni sessione"? Questo approccio chiave diverso s...
posta 20.08.2014 - 14:42
2
risposte

Quanto sono sicure le autenticazioni dei certificati client SSL? [duplicare]

Per quanto ho capito, è possibile emettere certificati SSL, che potrebbero essere utilizzati dai client per l'autenticazione. Quindi, in teoria, solo gli utenti con certificati validi sarebbero in grado di accedere a un determinato servizio we...
posta 30.08.2014 - 17:51
2
risposte

Certificato del sito Web con chiave pubblica diversa

Ho installato un certificato SSL dal collegamento in un server in esecuzione con plesk. Il sito web è il seguente: link Come puoi vedere, il certificato va bene, ma non in termini di sicurezza (chiave sha1 e 2048 bit), e questo fatto vien...
posta 15.04.2015 - 22:08
1
risposta

Abbiamo bisogno di avere una chiave privata sul bilanciamento del carico

Abbiamo il seguente scenario: 2 Load balancer che servono il traffico da più server web Abbiamo installato il certificato SSL con la chiave privata sui server web Ora, la mia domanda è, se abbiamo bisogno di rinnovare lo stesso certific...
posta 23.05.2018 - 04:38
1
risposta

Perché il mio sito web è sicuro come Firefox ma non in Chrome?

Ho riscontrato un problema con il sito web dei miei clienti . Si sta dimostrando completamente sicuro in Mozilla Firefox ma non in Google Chrome. Perché è così, e come posso risolverlo?     
posta 16.05.2018 - 08:52
1
risposta

Importazione di certificati PFX di Windows: proteggere la chiave privata utilizzando la sicurezza basata sulla virtualizzazione?

In Windows 10 v1803 (ovvero aggiornamento di aprile 2018) durante l'importazione di un PFX, un'opzione come [ ] Protect private key using virtualization-based security (non-exportable) appare nella procedura guidata di importazione. Q...
posta 25.05.2018 - 17:49
1
risposta

Certificato digitale SSL multifunzione

C'è un problema con l'utilizzo di un singolo certificato SSL per entrambe le comunicazioni SSL / TLS / HTTPS e per firmare i certificati di timestamp digitali (esterni)? A parte l'ovvio: se una chiave viene compromessa, entrambe le funzioni poss...
posta 07.01.2015 - 13:23
1
risposta

Il certificato del client esegue la crittografia nella connessione https? [duplicare]

Nella crittografia Https la crittografia asimmetrica (con certificato Server) viene utilizzata durante l'handshake e per creare chiavi simmetriche. Ho ragione che in questo caso il certificato del cliente non ha crittografia? Il server control...
posta 30.09.2014 - 16:17
1
risposta

convalida cURL cert con curlopt_cainfo non funzionante

Voglio convalidare il mio certificato SSL ogni volta che eseguo chiamate API. Ho seguito questa guida: link Questo è il mio codice: $ch = curl_init(); curl_setopt($ch, CURLOPT_URL, "https://api-3t.sandbox.paypal.com/nvp"); curl_setopt...
posta 10.06.2014 - 04:21