Sto cercando un modo per aggiungere dati personalizzati aggiuntivi in un certificato server SSL emesso da una CA standard. È possibile?
Voglio ottenere un certificato server SSL emesso da una CA standard, in modo che venga accettato dai brows...
Fa alcuna differenza da quale provider ottengo il mio certificato SSL / TLS? In particolare, quali sono i pro e i contro ottenere un certificato SSL da Verisign o uno da Thawte? Quale può essere utilizzato su più dispositivi?
Da quanto ho capito, il keystore Java contiene informazioni sui certificati, ma queste informazioni sono pubbliche (ad esempio, altri certificati macchina di cui si desidera che la macchina locale consideri attendibili).
C'è qualcos'altro olt...
Ho letto un po 'sulla configurazione di shibboleth e sui raccomandazioni per SAML su internet2
Capisco che un certificato non deve essere firmato quando viene utilizzato per SAML, perché in realtà è necessaria solo la chiave.
Tuttavia, cont...
Ospitiamo il nostro sito sicuro con un certificato jolly. Tuttavia, stiamo lavorando con una società di marketing che fornisce pagine di destinazione sui sottodomini del nostro dominio, sugli indirizzi IP forniti dal loro isp. Potrebbero voler p...
Il seguente documento MSFT ha questo paragrafo:
All possible certificate chains are built using locally cached certificates. If none of the certificate chains ends in a self-signed
certificate, CryptoAPI then selects the best possible...
Se capisco correttamente il ruolo che un algoritmo di hashing (ad esempio SHA-1) gioca nei certificati TLS è il seguente:
La funzione di hashing viene applicata alla chiave pubblica di un soggetto.
La CA utilizza quindi la propria chiave p...
Guardando un certificato per un sito web (in Windows / Google Chrome) vedo che elenca i seguenti campi
Versione
Numero di serie
Algoritmo di firma
Emittente
valido da
valido per
Soggetto
Chiave pubblica
Vincoli di base
Norm...
Mi sto prendendo gioco dell'idea di gestire un mini-CA con il mio sito web (hobby), probabilmente usato solo internamente con alcuni sviluppatori selezionati per e-mail interne, autenticazione client, certificati server di staging / sviluppo ecc...