Domande con tag 'public-key-infrastructure'

3
risposte

Come funziona la crittografia / decrittografia quando si genera una chiave casuale?

Sono nuovo di questo e voglio fare una domanda di base. Supponiamo che abbia usato la mia password (ad esempio "ABC123") per generare una chiave utilizzando l'algoritmo PBKDF2 (o qualsiasi algoritmo di questo tipo). Per crittografare un file lo...
posta 08.03.2014 - 19:27
2
risposte

Sicurezza del certificato nell'ambiente intranet?

Abbiamo questa topologia nella nostra azienda: Una nuova regola dice che ogni documento inviato da Outlook dovrebbe essere crittografato. Abbiamo deciso di utilizzare PGP. Abbiamo già un certificato (autofirmato). Il problema è questo:...
posta 30.10.2012 - 11:44
3
risposte

Feed RSS: limitare l'accesso

"Siamo un gruppo di giornalisti e condividiamo molte delle informazioni via e-mail, questo è diventato noioso ora. Quindi abbiamo scoperto un modo per condividere, semplicemente condividendo i nostri post del blog privato via RSS (raggiunto tram...
posta 24.01.2013 - 15:28
1
risposta

Come vengono distribuite le CA radice per SSL?

Per internet explorer o qualsiasi altra cosa, ho capito ... In pratica è una sneakernet, li ottieni sul supporto fisico dal quale installi il tuo sistema e browser. Ma per quanto riguarda firefox e chrome? E poi, che ne dici di una distrib...
posta 18.11.2012 - 02:29
3
risposte

Crittografia RSA: come creare il file di certificato "arm" per la chiave pubblica?

Devo memorizzare un certificato come solo "file" arm per una chiave pubblica destinata all'uso in RSA Encryption. Attualmente sono in grado di generare la chiave pubblica come file ".key". P.S Sono nuovo nella crittografia, quindi questa po...
posta 20.08.2012 - 23:09
1
risposta

TLS Cipher Suites e PKI

Attualmente sto cercando di capire quali algoritmi di crittografia sono applicabili quando si utilizza l'autenticazione reciproca per TLS con certificati PKI. Quindi, quando sto iniziando a creare un certificato, per prima cosa creo una coppi...
posta 25.10.2018 - 20:22
1
risposta

Public Key Crypto - firma il nome di Bob nel messaggio di Alice o cripta il nome di Alice

Stavo leggendo Segnaletica difettosa & Cifra in S / MIME, PKCS # 7, MOSS, PEM, PGP e XML e nella sezione 5.1 Denominazione delle riparazioni By signing Bob's name into her message, Alice explicitly identifies him as her intend...
posta 04.11.2018 - 12:49
1
risposta

PKI: perché il certificato CA trapelato è una minaccia?

Secondo il modello di minaccia SSL / TLS da ssllabs: link Perché i "certificati CA trapelati" sono una minaccia? (Nel ramo "Trust (PKI)") Lo scopo di un certificato non è pubblicamente disponibile? Capisco, perché i "certificati CA ro...
posta 19.05.2018 - 21:32
1
risposta

È sicuro trasferire la chiave privata simmetrica ascii-blindata in VCS?

Qual è il rischio di commettere una ascii-blindata chiave privata simmetrica a VCS in cui la password vive al di fuori del controllo del codice sorgente? Questo è un repository privato closed-source. Due argomenti utili: Quando poss...
posta 11.04.2018 - 19:57
1
risposta

È possibile ospitare contenuti html preconfigurati quindi non è necessario caricare la mia chiave privata su un server?

La domanda è semplice. La mia chiave privata dovrebbe essere necessaria solo per dare le dimissioni se cambia. Se ho un sito Web html statico, posso usare la mia chiave privata (firmata da una CA) per firmare tutti i file html, inviare tutto tra...
posta 24.02.2018 - 05:47