Domande con tag 'certificates'

2
risposte

Crea certificati client utilizzando un certificato firmato

Abbiamo un certificato server firmato e una CA intermedia da un'autorità di certificazione attendibile. È vero che non possiamo usare questo certificato (quindi la CA intermedia) per creare i nostri certificati client? Come ho letto qui:...
posta 06.03.2017 - 17:50
0
risposte

Autorità di certificazione per certificati insoliti / complessi [chiuso]

Spero che la mia domanda non sia completamente fuori tema, quindi provo a chiedere. Uso diversi certificati con nomi di argomenti / alt molto inusuali. Vengono utilizzati per servizi come IMAP, invio SMTP, accesso FTP e altri servizi. Tutti i...
posta 16.03.2017 - 22:18
0
risposte

Verifica la catena di certificati pem usando openssl

Sto provando a scrivere un codice che riceve un file pcap come input e restituisce i certificati non validi da esso. Ho analizzato le catene di certificati e sto provando a verificarle. Poiché ottengo le catene di certificati da un pca...
posta 05.04.2017 - 16:09
1
risposta

Qual è lo scopo di CA-BUNDLE su un server web?

Quindi acquisto un certificato da DigiCert. Il processo ha questo tipo: Genera chiave privata e CSR sul server web. Invia CSR a DigiCert. Recupera un certificato firmato e il certificato radice e il certificato intermedio (CA-BUNDLE)....
posta 18.02.2015 - 17:30
0
risposte

Implementazione dell'autorità di certificazione interna

Stiamo valutando la possibilità di impostare un'autorità di certificazione interna per emettere certificati SSL. I certificati sarebbero utilizzati principalmente per proteggere i siti Web interni, ma potrei prevedere che potremmo rilasciare cer...
posta 16.03.2017 - 14:09
0
risposte

WPA2 con 802.1x - come viene convalidato il certificato del server?

Desidero sostituire il mio attuale setup WPA2 / PSK con WPA2 + 802.1x con autenticazione RADIUS. Ci sono vari algoritmi che possono essere usati per quello che può essere diviso approssimativamente in due gruppi: a) l'utente utilizza un certi...
posta 16.03.2017 - 17:27
0
risposte

Come esportare il traffico https decifrato dal proxy mitm

Uso il proxy mitm per intercettare il traffico https su un dispositivo Android e sembra funzionare alla grande. Ho scaricato e installato il certificato da mitm.it quando la connessione internet dell'emulatore Android è proxy e posso vedere la v...
posta 13.01.2017 - 00:04
0
risposte

Come faccio ad accedere al mio servizio web sulla porta 443 usando https? [chiuso]

Sto cercando di eseguire un servizio web tramite https sulla porta 443 tramite certificato autofirmato. Ecco cosa ho fatto per primo: Porta inoltrata 8080 Crea certificato autofirmato con openssl Aggiungi certificato alla radice attendib...
posta 15.01.2017 - 04:49
6
risposte

Una CA deve avere lo stesso tipo di chiave dei certificati che sta firmando? RSA / curva ellittica (EC / ECDH / ECDSA)

Sto creando una CA che spero di poter firmare con RSA e le chiavi che supportano la curva ellittica (EC). Mi stavo chiedendo se l'approccio migliore fosse: CA con chiavi RSA in grado di firmare RSA e CSR CS CA con chiavi EC in grado di fir...
posta 26.04.2012 - 19:27
0
risposte

Windows ha la possibilità di proteggere una chiave privata esportata utilizzando un account di dominio. Come funziona?

Quando esporti una chiave cert + in Windows, ti vengono date 2 scelte per proteggerlo: una password / passphrase o un account di dominio. La mia domanda è, come funziona questa protezione basata sull'account? È più o meno sicuro rispetto all'...
posta 16.12.2016 - 09:16