Domande con tag 'certificates'

2
risposte

Perché le autorità di certificazione spesso richiedono / utilizzano più prodotti intermedi?

Suppongo che questo sia correlato a Cos'è un'autorità di certificazione intermedia? ma penso che la mia domanda sia un po 'diversa quindi lo chiederò comunque. Perché la maggior parte delle moderne autorità di certificazione (ad esempio Ver...
posta 26.08.2014 - 00:54
1
risposta

Sicurezza / compromesso VPN

Voglio ottenere una VPN con uno dei provider conosciuti. Non so molto su VPN, ma so che rilasciano certificati che scarichi e autentica la connessione e fondamentalmente dà accesso. Ho alcune domande però. Quando scarichi i certificati VPN,...
posta 22.08.2014 - 05:11
1
risposta

I "Modelli di certificato" sono utilizzati solo come "Modello" o convalidano una richiesta di certificato?

Sto cercando di capire come i modelli di certificato Microsoft interagiscono con una richiesta di certificato e posso solo supporre che assumano uno dei due / tre moduli: Semplicemente aiutano il client a creare una richiesta, EKU e altre i...
posta 08.07.2014 - 01:18
1
risposta

È possibile creare un PKI solo SMIME che * non può * essere utilizzato per SSL?

Supponiamo di avere una CA radice che voglio condividere con terze parti non fidate ostili. Quindi vincola questa radice usando specifici EKU nella root. OID=1.3.6.1.5.5.7.3.4 ; Secure Email Successivamente, creare una CA politi...
posta 18.06.2014 - 18:35
1
risposta

Decrittazione SSL senza installare un certificato su ciascun client

Dato un proxy che esegue la decifrazione e l'ispezione del MITM SSL, è possibile installare un certificato jolly (* .domain.com) sul proxy firmato da una CA radice (come VeriSign o GoDaddy) in modo tale che i client non debbano avere un certific...
posta 05.06.2014 - 16:18
2
risposte

Certificati autofirmati e richieste CURL interne

Sto utilizzando un'API interna per alcuni software commerciali che abbiamo acquistato e si consiglia di utilizzare SSL quando si utilizza l'API; usa cURL per ottenere ciò e quindi l'utente, pass e chiave saranno tutti passati alla richiesta...
posta 29.09.2014 - 17:49
1
risposta

SSL: rete di server Main e Child

C'è un dispositivo incorporato che agisce su un client. Comunica con un server tramite il metodo POST ogni volta che ha dati da trasmettere al server. Dispositivo incorporato: 1. Funziona con un cliente 2. Non ha alcuna capacità del browser 3...
posta 04.10.2014 - 12:21
1
risposta

Come modificare il tempo di scadenza per il certificato pkcs?

Ho un'applicazione (che sto testando), nella quale creo alcuni servizi. Questi servizi sono accessibili tramite le librerie i.e java e python apis. Per autenticare le chiamate api, l'applicazione mi dà il file pkcs . Voglio cambiare la da...
posta 16.11.2014 - 08:31
1
risposta

Estensioni certificato: vincoli specifici

Ho una domanda sulle estensioni del certificato e su quale estensione specifica dovrei usare nella mia situazione. Il problema è il seguente: ho una CA e voglio che la CA emetta il certificato solo per un tipo specifico di servizio. Ad esempi...
posta 04.04.2014 - 16:53
1
risposta

Autorità di certificazione attendibili: come funzionano?

microsoft.com ad esempio può utilizzare un certificato di Verisign per il proprio dominio. Quali sono le possibilità che un utente malintenzionato possa chiedere a verisign un dominio m1crosoft.com e ottenere l'approvazione? È molto simile, ma p...
posta 09.04.2014 - 14:39