Domande con tag 'public-key-infrastructure'

4
risposte

Come affrontare l'errore principale biometrico: identificazione non revocabile?

Il problema principale con i metodi biometrici di identificazione è che lo sono impossibile da revocare. Una volta che l'impronta digitale, in qualsiasi forma, viene rubata, non posso inserirla in una lista di revoche in tutto il mondo, in quant...
posta 20.09.2013 - 18:10
1
risposta

Qual è il significato di http://uri.etsi.org/TrstSvc/eSigDir-1999-93-EC-TrustedList/SvcInfoExt/RootCA-QC di ETSI TS 102 231 V3.1.2

Da specifiche tecniche http://uri.etsi.org/TrstSvc/eSigDir-1999-93-EC-TrustedList/SvcInfoExt/RootCA-QC a Root Certification Authority from which a certification path can be established down to a Certification Authority issuing Qualif...
posta 03.09.2013 - 22:51
1
risposta

Integrazione PKI in MAC OS

Ho installato un ejbca pki e certificati integrati in MAC OS per la firma e la crittografia S / MIME. Ho anche impostato un punto di distribuzione CRL e ho messo online il CRL su un server HTTP. Sfortunatamente, sembra che quando revoco un certi...
posta 23.05.2013 - 12:23
0
risposte

Come posso firmare un pacchetto rpm usando una smart card?

Ho una smart card (non una scheda OpenPGP) e mi sto preparando a firmare un rpm usando questa scheda. Dopo la firma, otterrò due file: my.rpm.sig e my_id.cer . Come posso firmare il mio rpm utilizzando questi file di firma e certific...
posta 10.06.2015 - 06:06
2
risposte

Come funzionano le chiavi di sessione nella crittografia a chiave pubblica? [duplicare]

Ho letto che una chiave di sessione è simmetrica ed è crittografata dalla chiave pubblica del destinatario; Quando "Bob" riceve un messaggio, lo decrittografa con la sua chiave privata ed è quindi in possesso di un messaggio crittografato e...
posta 11.08.2015 - 11:35
3
risposte

La radice di un sistema può accedere a dati non criptati quando si utilizza un doppio tunnel?

Mi collego a un sistema gateway DMZ (B) che non è protetto. Da questa macchina (B) posso collegarmi alla destinazione finale (C). A - > B - > C Ho creato un tunnel ssh da A a B e inoltro la porta 22 di C: ssh -L 2222:C:22 user@B...
posta 16.10.2012 - 18:35
2
risposte

BOT canali C & C

Qualcuno può spiegare la C & C per i bot? Sto leggendo un articolo sul bot Android e la sua spiegazione di qualcosa chiamato flusso URL come metodo di C & C. tuttavia non sono riuscito a capirlo, quindi ho bisogno di sapere come i robo...
posta 01.04.2013 - 08:21
2
risposte

Decidere se firmare la chiave di qualcuno

Come faccio a decidere se firmare qualcuno chiave pubblica PGP? Stavo guardando alcune pagine di contatto e hanno una richiesta per le persone di firmare la loro chiave pubblica. Quanto è serio l'impegno di firmare qualcuno chiave pubblica?    ...
posta 09.08.2013 - 02:24
2
risposte

Verificare che una seconda connessione TLS provenga dallo stesso client

Vorrei implementare una specie di schema TOFU (trust-on-first-use) con TLS: Un client crea una chiave e un certificato autofirmato. Il client si connette al server con questo certificato. Il server accetta la connessione e memorizza qua...
posta 06.03.2017 - 14:25
2
risposte

Messaggio con firma digitale con contenuto null

Le specifiche tecniche IA che sto seguendo richiedono che io invii: The Digital Signature must be in the form of a null content Digitally Signed message (i.e. a PKCS#7 object containing the signature but not the data that was signed)....
posta 16.11.2011 - 11:48