Preguntas con etiqueta 'certificate-authority'

2
respuestas

Confiando en el "sujeto" de un certificado x509

Un poco de fondo. Nuestra organización está trabajando en un formato de documento que será ingerido por nuestro software. Estamos utilizando el formato CMS para verificar la integridad (validando la firma). El formato del mensaje del CMS conte...
hecha 26.04.2016 - 21:58
1
respuesta

La validación de Signtool falla cuando la firma y la validación se realizan en diferentes máquinas

Estoy firmando un exe de una máquina usando un archivo cer. Luego, cuando valido el EXE usando el signtool.exe de la misma máquina, tiene éxito. Pero cuando intento validarlo utilizando el mismo .cer instalado en otra máquina, falla el siguiente...
hecha 28.06.2016 - 02:07
1
respuesta

OpenVPN: ¿Ubicación de almacenamiento y creación de claves / certificados?

Estoy reconfigurando alguna infraestructura OpenVPN para que sea más segura que la original y quería una guía. Se observa que la mejor política de seguridad es mantener a la Autoridad de certificación (CA) fuera de línea y separada del servid...
hecha 07.09.2014 - 23:17
1
respuesta

¿Cómo afectará la desaprobación de SHA1 a las raíces de SHA1 en los almacenes de confianza del sistema operativo / navegador?

Entiendo que la política de desaprobación de SHA1 se aplica a los certificados e intermediarios de entidades finales de SHA2 de CA a partir de enero de 2017, pero ¿cómo afectará esta política a los certificados raíz reales en los almacenes de co...
hecha 23.11.2014 - 20:40
1
respuesta

Emisión y administración de grandes cantidades de certificados para la autenticación del cliente

Estoy desarrollando un producto de Internet de las cosas y planeo usar la autenticación de certificado de cliente, emitiendo cada "cosa" su propio certificado en la línea de producción para que pueda autenticarse con un servidor central. Si bien...
hecha 08.12.2015 - 19:46
3
respuestas

¿Cuándo debo renovar la autoridad de certificación?

¿Cuál es la mejor práctica para renovar las autoridades de certificación? Me refiero a cuándo debo renovar la autoridad de certificación? Por ejemplo, supongamos que tengo la siguiente configuración: 1. Raíz CA con validez de 30 años. 2. Sub...
hecha 22.02.2016 - 21:00
1
respuesta

¿Hay ejemplos públicos de un atributo cifrado en un certificado emitido por Verisign?

Este Credentica- UProve paper describe cómo Verisign emite (o fue un problema en el pasado) certificados con atributos cifrados :    "VeriSign emite certi fi cados que contienen atributos cifrados que pueden   ser desbloqueado solo por veri...
hecha 17.07.2013 - 23:59
1
respuesta

¿Es posible engañar a una CA para que firme un certificado interceptando el correo electrónico de validación de dominio SSL?

A mi entender, el certificado de validación de dominio se verifica al recibir un correo electrónico en algunas direcciones de correo electrónico especiales del dominio (por ejemplo, [email protected], [email protected]) o al enviar la direc...
hecha 16.02.2015 - 13:45
2
respuestas

¿Cómo se puede usar un certificado HTTPS “alternativo” o duplicado en un ataque?

Inspirado por una vieja pregunta de PulpSpy , estoy tratando de piense si esto es una debilidad significativa en el sistema de la Autoridad de Certificación. Estos son los métodos de ataque que creo que funcionarían. Por favor, comente, critiqu...
hecha 14.01.2013 - 02:00
1
respuesta

¿Qué sucede con las restricciones básicas de un certificado cuando se usa un mapa de políticas?

Una característica de una Restricción básica cuando se aplica a Un certificado (CA o certificado final) es que puedo especificar el número máximo de CA permitidas en la cadena. Planeo tener un sistema de CA de 2 niveles y establecer la ruta...
hecha 05.01.2013 - 01:02