Domande con tag 'public-key-infrastructure'

2
risposte

L'aggiunta di più destinatari a un messaggio crittografato riduce la sicurezza?

Supponiamo di voler inviare lo stesso messaggio crittografato GPG / OpenPGP a più di 50 destinatari. Supponendo che tutti quelli che invii siano affidabili e che non ci sia il rischio che un destinatario perde la loro chiave segreta, sta inviand...
posta 23.09.2014 - 15:24
1
risposta

Genera sottochiavi basate su chiave primaria OpenPGP meno sicura

Ho letto dei vantaggi dell'utilizzo delle sottochiavi OpenPGP per macchine diverse. Ovviamente, è una pratica molto più sicura rispetto alla copia della stessa chiave master tra più macchine (in particolare computer portatili). Sto pianifican...
posta 15.09.2017 - 18:29
3
risposte

Rischi di fidarsi esplicitamente del certificato SSL e affidarsi alla catena di certificati per la convalida?

Sto lavorando con un cliente che sta importando manualmente il nostro certificato SSL (firmato pubblicamente e rilasciato da una ben nota CA intermedia) sui loro sistemi client. Credo che lo stiano facendo perché non aggiornano l'elenco dei cert...
posta 23.04.2017 - 19:35
2
risposte

Il destinatario previsto può essere derivato da un testo cifrato cifrato a chiave pubblica?

Supponendo di avere un elenco di possibili chiavi pubbliche dei destinatari e un testo cifrato crittografato con una di quelle chiavi pubbliche, sarebbe possibile determinare quale chiave pubblica?     
posta 19.05.2015 - 02:43
1
risposta

Certificazione incrociata tra mondi come X.509 e PGP?

A volte può essere vantaggioso utilizzare le relazioni di fiducia esistenti in un mondo di certificazione - X.509 o PGP - per creare fiducia nell'altro mondo. Al livello più basso posso sempre prendere un certificato X.509, ad esempio un certifi...
posta 11.06.2015 - 14:17
1
risposta

Memorizza le password in modo sicuro in uno scenario specifico

Ho un ambiente di rete specifico. È una rete DTN (Delay Tolerant Network) senza connettività continua, situata sul mare, dove i nodi sono navi. C'è anche un server che fa parte dell'infrastruttura di terra, per chiarezza lo si chiami server B ....
posta 15.04.2016 - 20:47
2
risposte

Estendi PKI gerarchico

La figura seguente mostra quattro semplici PKI gerarchici. A , R , H e N sono ancore fidati del loro PKI. Dovrei aggiungere esattamente un certificato in modo che T si affida a G , ma non a D . Inoltre...
posta 11.07.2015 - 11:18
0
risposte

WinVerifyTrust restituirà true per un file firmato da un certificato revocato, prima che fosse revocato?

Ho visto online che i driver che sono stati firmati da certificati che sono stati successivamente revocati sono ancora considerati affidabili dall'integrità del driver di Windows. Apparentemente se il file è stato firmato prima della data di rev...
posta 20.04.2016 - 15:48
0
risposte

Qual è l'equivalente di openssl dell'uso di KeyPairGenerator di java?

Uso java's KeyPairGenerator per generare chiavi pubbliche / private all'interno di un programma in modo da poter crittografare e decodificare i file (anche utilizzando i metodi java encrypt / decrypt). Voglio essere in grado di passare a utilizz...
posta 14.10.2015 - 01:04
1
risposta

Certificato di firma della posta - Quali sono gli impatti in caso di revoca?

Supponiamo che apro una mail firmata il 1 ° gennaio 2000, la firma è OK. Che dire di questi due casi: 1) Se il prossimo CRL deve essere pubblicato una settimana dopo, ho trovato strano che sia "probabilmente" valido fino al prossimo CRL, ques...
posta 06.02.2015 - 14:31