Domande con tag 'certificates'

2
risposte

Cosa impedisce a un uomo nell'attacco centrale quando verifica un certificato con autorità?

Se un certificato sembra sospetto, devi verificarlo con l'autorizzazione. Di conseguenza, dovrai aprire un canale sul server di verifica dell'autorità. Chi / cosa protegge questo canale di verifica contro l'uomo nell'attacco centrale?     
posta 03.01.2017 - 18:32
1
risposta

È possibile importare un certificato OpenPGP in Gestione certificati di Windows?

Ho un documento .gcode chiaro che vorrei poter distribuire attraverso il Windows Certificate Store. È possibile? In caso contrario, ci sono buone alternative?     
posta 17.10.2016 - 15:59
2
risposte

Criptazione end-to-end per i file

Ho bisogno di sviluppare un sistema in cui un utente possa caricare un file tramite browser che crittografa il file e lo memorizza sul mio server. Dopo che il file è stato caricato, un altro utente può scaricare il file con un'app per iOS o Andr...
posta 13.11.2016 - 17:30
1
risposta

Che cosa fanno esattamente le chiavi in un certificato? [duplicare]

Sto leggendo sulla sicurezza web. E sono un po 'perso in alcuni posti. Il primo stadio è la fase Hello. Il client invia un messaggio al server che comunica al server, userò queste versioni di SSL e suite di crittografia. La prima domand...
posta 24.10.2016 - 23:15
1
risposta

L'applicazione non si collega al proxy Charles

Devo controllare un'app per Android per le vulnerabilità. Devo intercettare i dati crittografati inviati al server. Questa applicazione utilizza un certificato che viene inserito nella directory res / raw, quindi è un file di risorse. L'ho modif...
posta 20.10.2016 - 10:51
1
risposta

Cosa succede se desidero un certificato, ma NON desidero il mio dominio nel registro di trasparenza del certificato? [chiuso]

Dire che voglio ottenere un certificato per il mio dominio e dire che I non desidera che ciò comporti il nome del mio dominio visualizzato nei registri di trasparenza del certificato o posizioni simili. (Il dominio è solo per uso personale e n...
posta 08.01.2017 - 12:46
2
risposte

Faking un flusso di controllo certificato tra 2 applicazioni?

mi stavo chiedendo, diciamo che ho un eseguibile A, che verifica un certificato nell'assembly B. L'assembly B è firmato con il certificato root ca attendibile. cosa mi impedisce di prendere l'eseguibile A, cambiarlo e saltare il controllo...
posta 06.12.2016 - 12:56
1
risposta

Come verificare che il certificato di un file sia affidabile?

Quali misure dovrei fare per assicurarmi che il certificato di un file possa essere considerato affidabile. O c'è davvero un modo per esserne assolutamente sicuri? Attualmente sto implementando questa convalida usando WinAPI. La convalida del...
posta 20.11.2016 - 18:25
2
risposte

Implementazione wireless EAP-TLS su dispositivo wireless medico

Sono nuovo di PKI, certificati digitali ecc e sarà la prima volta che collegherò un dispositivo wireless medico a una rete wireless utilizzando EAP-TLS. Sto collegando un dispositivo wireless medico alla rete wireless dell'ospedale del nostro c...
posta 27.10.2016 - 07:56
1
risposta

can MiTM può leggere il certificato del server in TLS1.2?

Abbiamo un client e un server che funzionano tramite la connessione TLS 1.2. Il client si connette al server, il client controlla il certificato del server, la connessione stabilita. Domanda: chiunque legge tutti i pacchetti di dati (eccetto...
posta 21.09.2016 - 16:52