Preguntas con etiqueta 'certificate-authority'

2
respuestas

¿Qué tan práctico es la propiedad de "restricción básica" de un certificado para proteger mi sesión HTTPS / SSL?

Supongamos que un nodo hoja crea un certificado para un dominio diferente, que actúa como CA. ¿Los marcos más populares o las herramientas de validación de la cadena SSL verifican las restricciones? ¿Debo preocuparme y eliminarlo de mi entorn...
hecha 01.10.2011 - 01:50
2
respuestas

¿Por qué los navegadores desaprobaron el RSA de 1024 bits, pero retuvieron el SHA-1?

Estaba leyendo el blog de seguridad de Mozilla Eliminación de certificados con claves RSA de 1024 bits . En efecto, algunos navegadores están desaprobando el RSA de 1024 bits para las CA y las CA subordinadas porque el certificado debe resistir...
hecha 24.05.2015 - 01:18
1
respuesta

Ubicaciones de AIA / CRL para la raíz sin conexión

He leído la respuesta a la siguiente " Lista de verificación para crear una raíz sin conexión y una autoridad de certificación intermedia (CA) "y tengo una pregunta basada en el sistema que estoy intentando construir Es un sistema Windows 200...
hecha 16.11.2012 - 07:00
2
respuestas

¿Qué herramientas existen para ayudarme a monitorear los fallos de validación de certificados de OCSP?

La discusión en ¿Por qué no se requiere OCSP por defecto? en los navegadores? observa que muchos navegadores, de forma predeterminada, simplemente ignoran el hecho de no verificar el estado de revocación del certificado TLS del sitio a través...
hecha 23.05.2011 - 20:43
3
respuestas

Dónde obtener / comprar un certificado S / MIME generado por CSR

No estoy seguro si la pregunta es elegible para esta junta, ya que solicito proveedores de servicios concretos que pueden ser de tipo publicitario, pero también hay un problema técnico involucrado, por lo que doy una oportunidad. Mi escenario...
hecha 22.06.2013 - 23:36
2
respuestas

¿Cómo produzco una clave pública firmada por CA?

Tengo la necesidad de que otra persona cifre datos secretos con mi clave pública que luego pueda descifrar con mi clave privada. He producido un par de claves privada / pública RSA con OpenSSL, les di la clave pública y tengo todo funcionando....
hecha 18.12.2015 - 19:47
1
respuesta

Mozilla Firefox: “Token de objetos incorporado” vs “Dispositivo de seguridad de software”

La navegación a about:preferences#advanced en una versión reciente de Firefox presenta un botón Ver certificados . Al hacer clic en ese botón aparece la ventana Administrador de certificados . La pestaña Autoridades en esa ventana mue...
hecha 04.12.2016 - 15:54
1
respuesta

¿Por qué incluiría Amazon una CA raíz ya confiable en el informe de error que presentaron para ingresar al almacén de confianza de Mozilla?

Amazon pronto será una CA raíz de confianza. Con este fin, Bug # 1172401 de Mozilla se archivó hace un tiempo para entrar en el almacén de confianza de Mozilla. Junto con 4 de sus propias CA raíz, han incluido una quinta ( Starfield Serv...
hecha 05.01.2016 - 11:07
1
respuesta

¿Telegram depende de una clave raíz de CA?

Según las preguntas anteriores, parece ser un tanto ambiguo, por lo que Telegram depende de un par de claves de CA para las CA intermedias que emiten certificados a los miembros que se registran recientemente. Dudo mucho que se haya implementado...
hecha 20.12.2017 - 18:57
2
respuestas

¿Hay alguna investigación sobre qué autoridad de certificación SSL tiene la mejor compatibilidad con el navegador?

Estamos a punto de lanzar un servicio que requiere que los propietarios de sitios web incorporen nuestro código javascript en su sitio, que luego entregará el script de nuestro servidor similar a Google Analytics. (sí, soy consciente de las impl...
hecha 06.12.2011 - 19:13