Domande con tag 'x.509'

1
risposta

Perché i certificati X.509 hanno attributo "Utilizzo chiave"?

Riesco a trovare i loro valori e tutti i dettagli nella RFC, ma non riesco a trovare il motivo per cui è stato deciso di avere questo attributo nei certificati, invece di lasciarli essere multiuso. Esiste un ragionamento dietro questa scelta...
posta 20.02.2013 - 15:09
2
risposte

Applica codice / firma script

Ho entrambi un paio di certificati X.509 Code Signing e una coppia di chiavi GPG che posso usare per firmare contro il codice che eseguo sul mio VPS. Ogni tanto scrivo codice per iOS, OS X e Windows e mi assicuro sempre di firmare i miei binari...
posta 22.01.2012 - 03:21
1
risposta

Perché l'Algoritmo della firma è elencato due volte in un certificato x509?

Sezione 4.1 di RFC 5280 definisce il contenuto di un certificato x509. Nello specifico, vengono elencati due campi ( signatureAlgorithm e signature ) e definiti per contenere la stessa informazione: AlgorithmIdentifier : 4.1....
posta 16.02.2016 - 05:46
2
risposte

Come utilizzare un Yubikey NEO (o qualsiasi scheda OpenPGP o GnuPG in generale) per firmare CSR X.509?

Poiché Yubikey NEO può essere usato come una carta OpenPGP (vedi qui ) con tre Chiavi RSA a 2048 bit, ho pensato di creare una CA da una delle sue chiavi pubbliche. Dal momento che la chiave privata non può essere estratta (almeno in base a tal...
posta 18.02.2013 - 18:05
2
risposte

Sono X.509 nameConstraints sui certificati supportati su OS X?

Ho la seguente "catena" di certificati su una macchina di prova in questo momento: Un certificato CA autofirmato, nel mio portachiavi e attendibile & fidato da Firefox. Un certificato CA con il seguente, X509v3 Name Constraints: cri...
posta 31.07.2015 - 19:04
3
risposte

Quali sono le convenzioni di denominazione accettate per i termini "chiavi pubbliche / private" e "certificati"?

Esiste una convenzione di denominazione accettata per fare riferimento alle risorse utente PKI? Sembra esserci molta confusione con la denominazione degli artefatti. Ad esempio, sembra che alcune persone si riferiscano a: chiavi pubbliche...
posta 23.09.2013 - 17:06
3
risposte

Un certificato revocato può essere ripristinato?

Se un certificato viene revocato, può essere ripristinato, oppure è l'unica opzione per generarne uno nuovo?     
posta 29.07.2018 - 18:02
2
risposte

Dati personalizzati nel certificato SSL

Sto cercando un modo per aggiungere dati personalizzati aggiuntivi in un certificato server SSL emesso da una CA standard. È possibile? Voglio ottenere un certificato server SSL emesso da una CA standard, in modo che venga accettato dai brows...
posta 19.06.2015 - 04:21
2
risposte

ASN.1: ENUMERATED vs INTEGER

Dalle specifiche X.509: CRLReason ::= ENUMERATED { unspecified (0), keyCompromise (1), cACompromise (2), affiliationChanged (3), superseded (4),...
posta 14.10.2012 - 16:25
3
risposte

Limitazione della catena di certificati radice

Mi sto prendendo gioco dell'idea di gestire un mini-CA con il mio sito web (hobby), probabilmente usato solo internamente con alcuni sviluppatori selezionati per e-mail interne, autenticazione client, certificati server di staging / sviluppo ecc...
posta 01.10.2011 - 16:15