Domande con tag 'public-key-infrastructure'

3
risposte

Differenza tra autorità di certificazione

Mi sono chiesto per molto tempo a riguardo. Esistono molte autorità di certificazione con diversi tipi di certificati. Ma anche i certificati con lo stesso livello di sicurezza costano molto di più con un solo fornitore di certificati che con l'...
posta 28.03.2012 - 13:02
5
risposte

Un modo standard per aggiungere manualmente una firma digitale a un file PDF?

Ho creato alcuni certificati per utilizzare me stesso, ma mi trovo perplesso quando si tratta di creare un certificato che contenga una firma digitale. Innanzitutto, come andrei sulla creazione di un certificato standard che non contiene più sol...
posta 30.04.2013 - 22:12
1
risposta

Perché i browser non controllano i record CAA per garantire che un certificato sia valido?

Se capisco correttamente, i record DNS di autorizzazione delle autorità di certificazione vengono utilizzati per specificare quali autorità di certificazione sono autorizzate a emettere certificati per un determinato dominio. Se quel record esis...
posta 03.03.2018 - 21:09
4
risposte

Perché dovrei firmare dati già crittografati? [duplicare]

La mia domanda riguarda la differenza tra la firma e la crittografia. Perché dovresti ancora firmare qualcosa se stai già andando a crittografarlo su PKI? La crittografia PKI non fornisce intrinsecamente autenticazione, integrità e non ripu...
posta 29.08.2014 - 12:06
2
risposte

Perché la ECC è più vulnerabile della RSA in un mondo post-quantico?

Perdonami se questo dovrebbe essere nel sub cripto, ma a volte le risposte sono molto matematiche e preferirei avere una risposta un po 'più leggera in matematica. Stavo guardando il pannello di Cryptographer da RSA 2013 e a circa 33 minuti...
posta 22.03.2013 - 18:09
5
risposte

Più CA che firmano un singolo Cert / CSR?

Hai appena visto questo suggerimento su Slashdot So I've seen quite a few people wanting a switch to self-signed certs (who IMO mostly don't understand what making that secure actually involves), and an idea to check certs from different...
posta 08.09.2011 - 02:32
2
risposte

PGP è protetto contro un keyserver non autorizzato?

Immagina Eve che si occupa del server delle chiavi che stanno utilizzando sia Alice che Bob. Sostituendo le chiavi pubbliche di Alice e Bob con le proprie, può eseguire un attacco man-in-the-middle decodificando i messaggi e inoltrandoli nuov...
posta 21.08.2013 - 11:32
2
risposte

Esistono computer quantici funzionanti?

Ho visto questo video su YouTube su quantum computing. Dice che un'azienda chiamata dwavesys ha già realizzato un computer quantistico disponibile in commercio. Ho controllato il sito web ed esiste. Pensavo che fosse ancora in teoria e che...
posta 24.10.2012 - 15:33
6
risposte

Estrazione del keyid PGP dal file di chiave pubblica

Esiste un modo tramite uno strumento CLI o una sorta di API per estrarre l'ID della chiave PGP dal blocco della chiave pubblica PGP? Ho trovato il valore hexa della chiave nel file binario, ma suppongo che la posizione sia basata sul tipo / d...
posta 04.10.2013 - 16:34
4
risposte

Perché OCSP non è richiesto di default nei browser?

Secondo lo screenshot seguente, preso da firefox-3.6.17-1.fc14.i686, Firefox ha un'opzione per fallire quando non è possibile connettersi ai server OCSP. Qualcuno può spiegare perché questo non è abilitato di default?     
posta 23.05.2011 - 10:53