Domande con tag 'certificates'

2
risposte

Il rinnovo del certificato SSL cambia la sua identificazione personale / impronta digitale

Mi piacerebbe sapere, se il rinnovo di un certificato SSL cambierà la mia impronta digitale? Il certificato è scaduto. Se può essere lo stesso, a quali condizioni può rimanere lo stesso. Molte grazie in anticipo.     
posta 03.02.2015 - 10:01
3
risposte

Si può evitare l'attacco MitM senza usare una terza parte?

Sono un po 'nuovo in quest'area e ho letto gli attacchi Man-in-the-middle. Quasi ovunque la soluzione fornita sembra essere quella di utilizzare una terza parte affidabile come un'autorità di certificazione. C'è un risultato di impossibilità...
posta 14.03.2017 - 14:30
3
risposte

Intercettazione del traffico SSL sull'app per Android

Sto cercando di intercettare il traffico SSL dalla mia app per Android per testare la sicurezza. Uso il blocco del certificato nella speranza di impedire alle persone di ficcare il naso. Ho provato configurando ProxyDroid per instradare il traff...
posta 02.11.2014 - 04:29
1
risposta

Certificato autofirmato per un SSO SAML avviato da IdP

Operiamo come fornitori di servizi in un'integrazione SSO SAML con i nostri clienti. Durante i test di sviluppo e di sviluppo, di solito scambiamo file di metadati e endpoint SSO. Durante la formazione dei nostri metadati utilizziamo lo strum...
posta 22.12.2016 - 18:56
1
risposta

Quali attributi di un certificato X509v3 non vengono mai realmente utilizzati?

Esistono estensioni / attributi di utilizzo di chiavi estese di X.509Certificate che vengono raramente o mai utilizzati nella pratica? O perché non fanno parte di un certificato emesso o perché vengono saltati durante la convalida per qual...
posta 24.10.2012 - 18:20
1
risposta

Come viene verificato un timestamp Authenticode?

Perché un file firmato Authenticode sia verificabile da Windows dopo la scadenza del certificato di firma originale (in genere 1-3 anni dopo il rilascio), il file deve anche avere un timestamp con firma crittografica che Windows può verificare....
posta 18.12.2013 - 22:03
1
risposta

È possibile avere più chiavi di lunghezza in PKI?

È possibile avere più chiavi di lunghezza in una PKI? Ad esempio, utilizzare una chiave a 1024 bit per il certificato emesso, una chiave a 2048 bit per il certificato intermedio e la chiave a 4096 bit per il certificato di origine? Non so molto...
posta 19.09.2012 - 15:55
3
risposte

X509 CRL certificati sospesi e comando openssl ca

Nel formato CRL X509 abbiamo "codice istruzioni di attesa" per un elenco di certificati sospesi. So che "il suo uso è strongmente deprecato per l'Internet PKI", ma nella mia CA privata, voglio usarlo. Openssl ha un comando ca dove posso...
posta 25.04.2016 - 15:26
2
risposte

Come dovrei documentare la mia infrastruttura a chiave pubblica?

Mi sto preparando a documentare una PKI a 3 livelli (con più CA di criteri di secondo livello) e voglio creare un documento che sia utile, tecnico e non troppo travolgente per l'esperto non-PKI. Suppongo che il pubblico possa essere suddiviso...
posta 18.02.2015 - 17:35
1
risposta

Utilizzare il certificato client utilizzando la CA autofirmata mentre si utilizza il certificato Web di una CA di fiducia pubblica

Vorrei chiedere se è possibile utilizzare CA diverse per il certificato client e il certificato Web? Ad esempio, vorrei utilizzare Verisign per firmare il mio certificato Web mentre utilizzo il certificato Self Sign per il certificato client....
posta 17.05.2013 - 02:57