Domande con tag 'digital-signature'

2
risposte

Come modifichiamo la chiave pubblica nella nostra app commerciale?

Abbiamo una libreria commerciale che utilizza una chiave pubblica per firmare una richiesta XML che arriva al nostro server delle licenze. La risposta che ritorna è XML che è stato firmato con la nostra chiave privata, e la libreria quindi usa l...
posta 02.03.2018 - 22:23
2
risposte

La preoccupazione per il testo ripetibile in Git si impegna a ridurre lo spazio dei nomi e indebolire la chiave GPG

Ho bisogno di aiuto con due problemi PGP / GPG: Assicurandoti che il mio modo di pensare sia corretto (cioè, ho davvero bisogno di un'altra sottochiave GPG per il mio scenario) Assicurandoti di creare correttamente la sottochiave senza com...
posta 21.08.2017 - 03:34
1
risposta

Come posso generare un file .gpg per verificare lo stucco?

Ho scaricato il programma di installazione di Putty da ssh.com , che ha detto To import the signature key into GPG, use: gpg --import putty-release-2015.asc To check the signature of a file, use: gpg --verify <signaturef...
posta 02.09.2017 - 01:04
1
risposta

Come verificare un pacchetto di scambio di chiavi del server

Ho un problema tra due estremità di una connessione SSL. Il server invia ServerKeyExchange e il client dice che il pacchetto di scambio della chiave del server non è firmato correttamente, quindi voglio controllare personalmente la firma. I pac...
posta 21.11.2016 - 17:59
1
risposta

È sicuro inserire l'hardcode nella mia chiave segreta nella mia app iOS?

La configurazione dell'SDK iOS cloud suggerisce di codificare il tuo api_secret nel codice sorgente dell'app iOS. Non è una vulnerabilità di sicurezza poiché i valori letterali delle stringhe possono essere estratti dal binario dell'ap...
posta 18.06.2015 - 04:06
1
risposta

Crea file firmato dal file di contenuto e la sua firma separata?

Ho un file di testo che chiamerò filename.txt . Per prima cosa chiamo gpg --output filename.asc --clearsign filename.txt Il file firmato filename.asc è stato creato. Quindi chiamo gpg --armor --output filename.sig --deta...
posta 30.10.2015 - 12:48
3
risposte

Servizio di auth centrale che reindirizza al sottodominio, utilizzando la firma digitale come token di autenticazione

Sto lavorando a un "proof of concept" di un servizio di autenticazione centrale (non CAS). Ci sono dei buchi nella mia comprensione di ciò che devo fare, e temo che il "protocollo" non sia sicuro. Perché / Cosa Gli utenti devono atterrare...
posta 15.10.2015 - 20:10
1
risposta

Serve certificato / chiave grezza per firmare i PDF tramite l'app Java. Ma i venditori sembrano vendere solo HSM per questo. Cosa fare?

La nostra organizzazione desidera acquistare un certificato di firma digitale per la firma di documenti PDF finanziari. Vogliamo automatizzare questo processo, quindi avremo il codice Java per fare il lavoro di firma. Per questo l'unico modo, pr...
posta 03.11.2015 - 10:17
1
risposta

Cos'è 0xXXXXXXXX.asc.sig e come posso generare questo?

Quando sto scambiando le chiavi PGP con qualcuno, ricevo il file regolare 0xXXXXXXXX.asc e ricevo regolarmente un file chiamato 0xXXXXXXXX.asc.sig. Che cos'è questo file? Come posso generarne uno e inviarlo con il mio file .asc? Grazie.  ...
posta 26.11.2014 - 01:46
1
risposta

Come firmare i dati con OpenSSL 0.9.8?

Sto costruendo un generatore di licenze per nodejs e attualmente sto testando su Heroku . Sul mio computer locale che esegue OpenSSL 1.0.1g, sono in grado di testare le mie coppie di chiavi (firma e verifica) in questo modo: # data.txt's c...
posta 17.04.2014 - 13:37