Domande con tag 'public-key-infrastructure'

2
risposte

Che cosa fa esattamente fare 'ssh -T utente @ dominio verifica'?

L'esempio a cui sto pensando in particolare è: ssh -T [email protected] verify Guardando i documenti ( man ssh ) posso vedere che -T è il flag su "Disabilita allocazione pseudo-terminale", ma quali implicazioni ha effettivamente sulla...
posta 12.12.2015 - 14:33
1
risposta

Qual è lo scopo di un'istruzione di transizione PGP?

I portachiavi PGP sostituiscono occasionalmente le loro vecchie chiavi master PGP con le nuove chiavi master PGP (ad esempio, per utilizzare algoritmi di sicurezza). Quando lo fai, i possessori di chiavi PGP vogliono che la loro nuova chiave...
posta 26.06.2017 - 14:41
2
risposte

Trasparenza certificato: registra un pre-certificato legittimo e rilascia un certificato canaglia

Sto cercando di capire come la trasparenza dei certificati risolva il problema con le autorità di certificazione disoneste che incorporano un SCT nei loro certificati. Comprendo che il registro è solo per l'aggiunta e il server può "dimostrare"...
posta 31.07.2017 - 01:41
1
risposta

Utilità di più sottochiavi di firma quando siamo limitati a una singola sottochiave di crittografia in GnuPG (PGP)

A quanto ho capito, GnuPG consente la creazione di più sottochiavi, ma le sottochiavi di crittografia multiple sono problematiche perché non è chiaro quale sottochiave di crittografia qualcuno dovrebbe usare quando si invia un messaggio. Di cons...
posta 27.05.2014 - 17:00
1
risposta

La politica CAA DNS si applica a tutti i sottodomini?

Prendo il seguente record DNS CAA per google.com utilizzando il server DNS pubblico di Google google.com. CAA 0 issue "symantec.com" Per www.google.com e mail.google.com I non vedi record CAA DNS. Il record CAA precedente si applica a t...
posta 15.12.2016 - 07:34
1
risposta

ProtonMail: Non sarebbe meglio se ogni utente avesse la propria chiave privata?

ProtonMail mantiene le chiavi private crittografate di tutti i loro utenti sui loro server. La password della casella di posta, che è nota solo all'utente, decrittografa la chiave privata dell'utente. In realtà non sarebbe migliore se ogni...
posta 06.07.2016 - 19:07
1
risposta

Servizi certificati Windows: è possibile registrare un certificato SmartCard E archiviare le chiavi?

Uso il kit client ACOS5-64, voglio registrarmi per un certificato con l'archiviazione delle chiavi. Ho provato a farlo duplicando il modello di SmartCard e controllato l'opzione di chiave privata di crittografia di Oggetto archivio come mostrato...
posta 01.10.2015 - 13:17
2
risposte

In che modo Certificate Transparance rileva i log falsi o biforcati?

Sto cercando di capire Trasparenza certificato . Diciamo che voglio curiosare sulla posta di qualcuno. Quindi vado a hackerare o corrompere una CA, gli faccio rilasciare un certificato per google.com , e poi lo presento quando collego gli u...
posta 29.10.2015 - 12:45
2
risposte

Esporta la chiave privata non estraibile dal portachiavi su OS X

Ho un certificato PKI in Keychain Access.app su OS X 10.9, insieme alla chiave privata. La pagina di manuale per /usr/bin/security indica che esiste un'opzione -x per security import per specificare che private keys are...
posta 30.07.2014 - 18:15
1
risposta

Qual è la differenza tra Key Escrow e un Recovery Agent?

Da quanto ho capito Key Escrow è dove una copia della chiave è memorizzata in un posto sicuro in modo che possano essere recuperati in seguito. Ma nel contesto di PKI, un Recovery Agent può anche recuperare le chiavi private. In che modo s...
posta 17.05.2013 - 14:52