Domande con tag 'key-management'

1
risposta

Più chiavi di crittografia OpenPGP firmate da una chiave di certificazione singola?

Supponiamo che io abbia diversi account di posta elettronica e voglio utilizzare una chiave di crittografia diversa per ciascuno di essi, ma ho comunque tutti certificati sotto un'unica identità. È una buona idea e come lo farei? Ad esempio...
posta 25.07.2015 - 11:33
1
risposta

Aggiunge le chiavi apt usando wget secure?

Molti (direi anche la maggior parte) progetti che hanno un repo di Debian forniscono istruzioni come questa ( link ): 3. Fetch and install the GnuPG key wget http://www.dotdeb.org/dotdeb.gpg sudo apt-key add dotdeb.gpg Non è insicuro? Il mi...
posta 24.04.2015 - 14:51
1
risposta

Nuovo certificato ma per quanto riguarda le chiavi?

Uno dei nostri certificati SSL è scaduto e così anche le chiavi. Ho un certificato rinnovato ma nessuna chiave re-new. La pubblicazione Dovrei cambiare la chiave privata durante il rinnovo un certificato? mi porta a pensarlo il concatenamento...
posta 30.08.2015 - 15:58
1
risposta

Strategia per migrare le password in modo sicuro da un'applicazione all'altra

Stiamo lavorando su uno strumento che esporta i dati dall'applicazione di origine "S" ai file CSV. Questi file CSV vengono migrati manualmente nella casella in cui risiede l'applicazione di destinazione "T". Ogni riga in questo CSV è crittografa...
posta 14.10.2015 - 14:13
1
risposta

È importante mantenere privata la mia chiave sviluppatore pastebin?

Vorrei che la mia applicazione consentisse agli utenti di salvare i loro programmi su Pastebin tramite Pastebin api . Ciò richiede una chiave sviluppatore, che viene creata automaticamente con ciascun account. Mantenere la chiave dello sviluppa...
posta 05.11.2013 - 20:25
2
risposte

Verifica dell'autenticità di una chiave pubblica senza intervento manuale?

Nella crittografia RSA si dice che garantire l'autenticità della chiave pubblica può essere importante quanto la protezione della chiave privata. Un modo efficace per fare ciò è che i custodi delle chiavi che ricevono la chiave (KC2) confermi...
posta 04.06.2013 - 16:15
3
risposte

Come posso proteggere la chiave segreta?

Sono un po 'confuso riguardo la protezione della chiave di crittografia segreta. Ecco lo scenario: Ho bisogno di crittografare alcuni dati (file) Questi dati saranno letti da un programma (diciamo scritto in C / C ++). Sia il programma b...
posta 27.08.2014 - 18:22
3
risposte

Utilizzo di una partizione Windows come esca

Sono interessato alla configurazione di un laptop con doppio avvio di Windows 7 e openSUSE. Il piano è quello di crittografare la partizione openSUSE e richiede una chiavetta USB con la chiave di crittografia per l'avvio. Nel caso in cui l'unità...
posta 14.06.2018 - 04:37
2
risposte

Come modifichiamo la chiave pubblica nella nostra app commerciale?

Abbiamo una libreria commerciale che utilizza una chiave pubblica per firmare una richiesta XML che arriva al nostro server delle licenze. La risposta che ritorna è XML che è stato firmato con la nostra chiave privata, e la libreria quindi usa l...
posta 02.03.2018 - 23:23
2
risposte

Devo eseguire l'hash o crittografare le chiavi API prima di memorizzarle in un database?

Sto proteggendo le chiamate API a un servizio REST che sto costruendo utilizzando API Keys. Il piano è: Quando otteniamo un nuovo client, genera una chiave API (un UUID). Invia tramite email la chiave API a loro. Invia la chiave API su o...
posta 23.02.2018 - 00:53