Domande con tag 'digital-signature'

1
risposta

Certificato digitale SSL multifunzione

C'è un problema con l'utilizzo di un singolo certificato SSL per entrambe le comunicazioni SSL / TLS / HTTPS e per firmare i certificati di timestamp digitali (esterni)? A parte l'ovvio: se una chiave viene compromessa, entrambe le funzioni poss...
posta 07.01.2015 - 12:23
2
risposte

E 'possibile utilizzare un certificato SSL commerciale per emettere certificati per utenti finali?

La mia organizzazione si sta preparando ad acquistare circa 50 "unità" da Symantec, con le quali possiamo acquistare certificati SSL Verisign di vari livelli di autenticazione. La nostra organizzazione non ha - ma sicuramente vorrebbe - la possi...
posta 11.08.2014 - 18:05
1
risposta

Script firmati digitalmente come metodo per contrastare XSS

Come approccio generale alla gestione degli attacchi XSS, piuttosto che dover ricordare di sfuggire al codice generato dall'utente, esiste un modo per indicare al browser di non eseguire alcun script o funzione di script che non sia firmata con...
posta 09.03.2014 - 20:06
1
risposta

E 'possibile aggiungere backdoor a un file con le stesse dimensioni e il checksum crc32 (4 byte)?

È possibile aggiungere una backdoor a un file con le stesse dimensioni e il checksum crc32 (4 byte)? (Il file non contiene codice byte, contiene codice del programma come testo.La lingua è PHP.)     
posta 11.05.2014 - 13:28
2
risposte

Come viene addebitato un fornitore di firma del codice per la creazione di catene di certificati?

Ho una domanda sulla creazione di firme digitali per i file PDF. Voglio avere un certificato per la mia azienda e avere certificati per bambini quanti quanti sono i dipendenti della società che possono convalidare le loro firme in file pdf. S...
posta 08.10.2012 - 14:15
2
risposte

È possibile firmare / verificare una coppia di chiavi?

Al momento abbiamo la necessità di autenticare e verificare i keypair generati. Il nostro sistema consente agli utenti di registrarsi per il nostro servizio che genera loro una coppia di chiavi da utilizzare sulla nostra rete. Abbiamo bisogno di...
posta 16.04.2014 - 04:11
2
risposte

Utilizzo delle firme digitali per identificare gli utenti

Considera il seguente requisito: Bob should be able to verify that a payment request came from Alice. Quanto sopra è in termini semplici l'idea di base, tuttavia, in realtà Alice sarebbe l'utente A della società XYZ e Bob sarebbe un forn...
posta 05.06.2012 - 09:23
1
risposta

Scopo e utilizzo dei certificati SSL radice

Sto cercando di comprendere i meccanismi tecnici interni di SSL e una delle ultime cose a cui sto soffocando è il concetto di certificati SSL " root " (al contrario di " non-root "?!?). Quando e in che modo un'organizzazione tenterebbe di ot...
posta 28.06.2012 - 16:18
1
risposta

Public Key Crypto - firma il nome di Bob nel messaggio di Alice o cripta il nome di Alice

Stavo leggendo Segnaletica difettosa & Cifra in S / MIME, PKCS # 7, MOSS, PEM, PGP e XML e nella sezione 5.1 Denominazione delle riparazioni By signing Bob's name into her message, Alice explicitly identifies him as her intend...
posta 04.11.2018 - 11:49
1
risposta

Come posso utilizzare gli algoritmi "sicuri" della curva ellittica in .Net Core?

Sto cercando di costruire le mie operazioni di firma digitale in un programma che sto scrivendo, e le sfumature della crittografia sono un po 'oltre me. Secondo questo sito web gli algoritmi NIST / NSA (P-224, P-256, P-384) non sono "Sicuro...
posta 11.11.2018 - 20:19