Domande con tag 'public-key-infrastructure'

2
risposte

L'uso delle chiavi DSA è un rischio per la sicurezza?

Secondo le risposte su questa domanda le differenze tra RSA e DSA sembrano essere banali. Tuttavia, secondo questa pagina DSA compromette la tua sicurezza se qualcuno sta fiutando i tuoi pacchetti quando usi la chiave. E secondo questa pagi...
posta 18.01.2013 - 16:47
2
risposte

Come possiamo revocare tutti i certificati ssl emessi per il nostro dominio?

Dopo che l'email [email protected] è stata compromessa, abbiamo scoperto che qualcuno ha emesso un messaggio Certificato SSL convalidato dal dominio per il nostro dominio. Ora vogliamo che tutti questi certificati vengano revocati. C'è un...
posta 29.07.2014 - 11:48
4
risposte

Se un MITM ha la tua chiave pubblica e tu stai facendo SSH attraverso il MITM, qual è l'attacco massimo che può perpetrare?

In primo luogo, vorrei iniziare dicendo che non sto tentando di hackerare qualcuno o qualcosa (non che io sappia come o dove cominciare, se lo fossi). A scopo illustrativo, chiamiamo il proprietario della chiave primaria A , il portatore...
posta 26.07.2013 - 18:08
3
risposte

Perché le chiavi di firma di CA sono disponibili su Internet

Non sono molto informato sui certificati CA, ma ho pensato che queste cose dicessero principalmente "La chiave pubblica per il banco X è Y, e questo è verificato da CA Z". Una volta acquistato questo certificato, non è necessario essere in co...
posta 08.09.2011 - 15:50
3
risposte

Qual è la rete di fiducia?

Sto studiando la sicurezza della rete e del sistema e mi sono imbattuto nella frase "web of trust". Da Wikipedia : In cryptography, a web of trust is a concept used in PGP, GnuPG, and other OpenPGP-compatible systems to establish the aut...
posta 18.06.2014 - 16:34
3
risposte

Catena di certificati

Per il mio computer per verificare l'identità di un determinato certificato dovrebbe avere tutti i certificati fino al certificato di origine?     
posta 24.01.2011 - 13:41
1
risposta

Qual è la differenza tra RSA1 e RSA in relazione a SSH? Inoltre, quando viene utilizzata l'impronta digitale e l'arte casuale?

Ho cercato questo sito per RSA1 senza risultati. Da più ricerche su google ho capito che RSA1 era usato in SSH1 (che non è raccomandato). Tuttavia se è un singolo algoritmo perché ci sono due diversi? Un po 'di background sul mio setup / comp...
posta 27.02.2013 - 17:15
1
risposta

Le coppie di chiavi RSA sono uniche?

Generico coppie di chiavi RSA utilizzando principalmente il seguente comando: ssh-keygen -t rsa -b 4096 -C "[email protected]" che produce una coppia di chiavi RSA pubblico-privata. Se eseguo questo comando ancora e ancora ottengo dive...
posta 19.04.2016 - 06:46
2
risposte

Integrità dei dati in PKC

Questa è una domanda semplice ma che mi confonde molto. Quando hai un PKC, la chiave pubblica è accessibile a chiunque. Pertanto, questo non significa che chiunque può crittografare i dati? La mia domanda è fondamentalmente che se si dispone di...
posta 12.10.2015 - 18:52
2
risposte

Devo aggiungere immagini alla mia chiave OpenPGP?

Sto giocando con l'idea di creare un paio di chiavi OpenPGP, e mi chiedo se dovrei includere una foto o due. So che renderà la mia chiave molto più grande, ma ne vale comunque la pena? Sto pensando di aggiungere una foto del mio passaporto....
posta 15.09.2015 - 01:04