Domande con tag 'public-key-infrastructure'

2
risposte

La crittografia a chiave simmetrica può fornire l'identificazione?

Comprendo che PKI utilizza certificati digitali per collegare una chiave pubblica a un'entità, ma esiste qualcosa di simile per la crittografia simmetrica. Se, in teoria, PKI non esistesse, come sai che stai inviando il tuo testo cifrato alla...
posta 15.05.2015 - 01:29
1
risposta

Un certificato può avere più catene e più radici autofirmate?

Il seguente documento MSFT ha questo paragrafo: All possible certificate chains are built using locally cached certificates. If none of the certificate chains ends in a self-signed certificate, CryptoAPI then selects the best possible...
posta 02.06.2012 - 05:14
2
risposte

Perchè la debolezza di SHA-1 è considerata una minaccia alla sicurezza TLS

Se capisco correttamente il ruolo che un algoritmo di hashing (ad esempio SHA-1) gioca nei certificati TLS è il seguente: La funzione di hashing viene applicata alla chiave pubblica di un soggetto. La CA utilizza quindi la propria chiave p...
posta 04.03.2016 - 09:43
2
risposte

ASN.1: ENUMERATED vs INTEGER

Dalle specifiche X.509: CRLReason ::= ENUMERATED { unspecified (0), keyCompromise (1), cACompromise (2), affiliationChanged (3), superseded (4),...
posta 14.10.2012 - 16:25
4
risposte

Quali campi di un certificato sospetto dovrei esaminare?

Guardando un certificato per un sito web (in Windows / Google Chrome) vedo che elenca i seguenti campi Versione Numero di serie Algoritmo di firma Emittente valido da valido per Soggetto Chiave pubblica Vincoli di base Norm...
posta 16.12.2011 - 12:49
2
risposte

La passphrase PGP è utilizzata per decrittografare una chiave privata crittografata o necessaria in combinazione con la chiave privata per decodificare il messaggio?

Se il primo, se la chiave privata può essere utilizzata per firmare i messaggi in modo digitale, perché il tuo client non offre di crittografare questo dato altamente sensibile? Se quest'ultimo, quindi, se qualcuno avesse accesso solo alla tu...
posta 28.04.2012 - 14:35
2
risposte

Estensioni per il certificato del server SSL

Ho qualche domanda sulle estensioni X.509 v3. Quali estensioni dovrebbero apparire in un certificato adeguato per un server SSL?     
posta 08.01.2013 - 01:08
1
risposta

Quali politiche di rilascio OID sono appropriate per i certificati SmartCard e Browser?

Sto esaminando le politiche di rilascio per SMIME e i certificati del browser con diversi livelli di affidabilità. Ai fini dei certificati S / MIME e del browser, dovrei usare anche un criterio di garanzia? La politica di assicurazione dov...
posta 04.01.2013 - 22:27
1
risposta

Per quanto tempo i tasti rimangono sui server delle chiavi?

I keyserver GPG / PGP sono chiavi obsolete che sono scadute, revocate o semplicemente non sono state aggiornate in un decennio? Oppure il server (in teoria) conserva ogni chiave che abbia mai visto dall'inizio fino alla fine dei tempi? Ci son...
posta 18.09.2014 - 09:41
1
risposta

WebRTC P2P SSL - Dove vengono generate le chiavi?

La mia comprensione è che con l'API di dati peer-to-peer WebRTC, le comunicazioni tra peer sono crittografate tramite una forma modificata di SSL. Dove sono generate le chiavi per la connessione SSL peer-to-peer? Sul server Web originale che uni...
posta 31.03.2014 - 21:40