Domande con tag 'public-key-infrastructure'

1
risposta

Certificato di carta bancaria

Qualcuno ha un'idea di che tipo di tecnologie a chiave pubblica sono utilizzate nel perimetro della banca? La carta bancaria ha incorporato il certificato x509? OpenPGP? Forse esiste uno standard o uno standard de facto.     
posta 02.01.2015 - 14:50
1
risposta

Quando S / MIME richiede il certificato dell'altra parte e quando è sufficiente la chiave?

Cercando di capire l'implementazione S / MIME, vedo che a volte è necessario avere il certificato della controparte e talvolta è sufficiente avere solo la propria chiave pubblica. Sono confuso su quando hai bisogno di un certificato e quando la...
posta 25.04.2014 - 21:53
1
risposta

Esiste un modo per limitare l'accesso multiplo al mio server allo stesso tempo utilizzando un certificato client?

Il mio server è Windows 2008. Mr. X sta accedendo al mio server web usando il certificato del signor X. In quel momento, un estraneo sta anche tentando di accedere al mio server usando il certificato del signor X (in qualche modo l'ha preso)....
posta 11.03.2014 - 05:43
1
risposta

Automatizza il processo di dare all'utente l'accesso ai suoi messaggi criptati, quando l'utente perde la sua password

Sto implementando un modo in cui gli utenti possono condividere messaggi con altri utenti. Tutti gli utenti e gli amministratori hanno una coppia di chiavi unica. Un messaggio può essere inviato da un utente a più utenti. Gli utenti amministr...
posta 04.06.2014 - 16:11
3
risposte

Da dove provengono le mie chiavi per le richieste su SSL? [duplicare]

Da quanto ho capito, quando invii informazioni a un sito web su SSL, crittografate le informazioni inviate con la loro chiave pubblica . Tuttavia, se vuoi essere in grado di decifrare le informazioni con cui rispondere, avrai bisogno di un...
posta 28.05.2014 - 21:11
1
risposta

Come ottenere "Politica: X509v3 Qualsiasi politica" in un certificato generato con OpenSSL?

Sto provando a generare un certificato tramite OpenSSL che ha la seguente riga X509v3 Certificate Policies: Policy: X509v3 Any Policy Ma alla fine ottengo X509v3 Certificate Policies: Policy: itu-t Quale modifica ho bisogno ne...
posta 30.06.2014 - 09:39
1
risposta

Fidati delle autorità di certificazione

Se io come laico non sbaglio, ci sono controlli bancari, sia interni che nazionali sviste, del lavoro svolto dai dipendenti. Questi sono apparentemente efficaci, dal momento che i dettagli delle transazioni possono essere verificati e verificati...
posta 20.06.2014 - 08:40
1
risposta

che danno può fare una ca maligna?

Se Ca's agisce nell'interesse di un intercettatore, qual è il peggio che fanno freddo? Suppongo che possano decifrare il traffico non usando la perfetta segretezza in avanti e impersonare il server. È questo il caso?     
posta 23.06.2014 - 20:09
1
risposta

sono organizzazioni che ricevono certificati considerati "entità finali" in una PKI?

Sto cercando di capire il termine end-entity . Questo termine indica solo qualcuno che svolge un ruolo in un sistema PKI che non è una CA? Quindi se richiedo un certificato da A che è un emittente CRL per Verisign, allora sono un'entità finale...
posta 24.04.2013 - 23:24
2
risposte

Utilizzo dei certificati autofirmati per scopi di firma del codice

se un certificato autofirmato è considerato attendibile dall'archivio certificati del client, allora dovrebbe essere adatto per essere utilizzato, poiché il client considera affidabile l'emittente del certificato come fa qualsiasi altra CA atten...
posta 28.12.2012 - 22:56