Preguntas con etiqueta 'certificate-authority'

1
respuesta

¿Dos CA intermedias firmadas por la misma CA raíz confiarán en los certificados firmados del cliente?

Tengo dos CA intermedias que firman certificados para los usuarios de sus clientes, como esto: ROOT CA / \ / \ / \ Intermediate A Intermediate B /...
hecha 08.10.2016 - 05:57
1
respuesta

Entendiendo el proceso de firma y verificación a través de una CA

He estado investigando sobre este tema y necesito entender el proceso exacto de firma y verificación cuando se realiza a través de un CA de confianza. Por lo que entiendo, así es como funciona a un nivel muy alto: Usted compra un certificado...
hecha 14.10.2015 - 18:59
1
respuesta

¿Puede un malware de Android instalar un certificado SSL / TLS en dispositivos no root?

¿Existe alguna API estándar que permita que un malware de Android descargue e instale un certificado SSL / TLS como RCA, en el almacén de claves predeterminado, en dispositivos no root? Creo que este es un problema muy subestimado.     
hecha 04.10.2015 - 01:14
1
respuesta

¿Es posible colocar un certificado como CA de confianza en Windows, dado solo acceso físico a la unidad del sistema?

Tengo un acceso físico a la unidad de disco duro con la instalación "objetivo" de Widows 10 Pro. No puedo iniciar sesión en este sistema como administrador. Necesito hacer que el sistema confíe en mi propia CA. ¿Es posible de alguna manera coloc...
hecha 12.08.2016 - 14:23
1
respuesta

Extraiga el contenido del archivo PKCS7 en Java

Tengo una firma PKCS # 7 que tiene el tipo de contenido datos firmados e incorpora un documento XML, y tengo que extraer el documento XML de este archivo PKCS7. ¿Alguien sabe cómo hacerlo en java?     
hecha 24.06.2015 - 11:48
1
respuesta

Automatizar la firma de certificados en Linux

En una red privada, deseo automatizar la firma de nuevos clientes / servidores. Algo como esto: Se crea nuevo cliente (dockers & etc) El cliente crea una nueva clave privada y una CSR El cliente envía el CSR a un servidor diferent...
hecha 02.11.2015 - 07:54
1
respuesta

¿La autenticación del cliente necesita que el servidor tenga un certificado intermedio?

Tengo un escenario en el que, en el envío de cliente, se envía un certificado de cliente emitido desde una raíz confiable. La ruta del cliente cert es como: Raíz de confianza    | ----- Emisor Intermedio              | ---- Certificado de client...
hecha 30.10.2015 - 07:30
1
respuesta

PKI: ¿Por qué la CA raíz está en la sección de CA intermedia?

No puedo entender por qué, cuando acepto "instalar" una CA raíz firmada y personalizada en el navegador IE, el certificado raíz termina en la sección "CA intermedia", en lugar de en la sección "CA raíz" en la contenedor de certificados del naveg...
hecha 29.12.2014 - 17:12
2
respuestas

¿Cuál es la estrategia de mitigación cuando se roba la clave privada de un CA?

Soy nuevo en SSL / TSL y me preguntaba si podría explicarme el siguiente escenario. Escenario Digamos que soy uno de los mil sitios web que tiene un certificado firmado por alguna autoridad de certificación (CA). Todo está bien. Breac...
hecha 17.07.2014 - 20:42
2
respuestas

Estructura de la autoridad de certificación - mejores prácticas

Estoy trabajando para una empresa que vende productos de software a clientes, algunos de los cuales no tienen los recursos y / o los conocimientos necesarios para crear y mantener su propia CA (utilizada para la comunicación SSL de nuestro softw...
hecha 05.06.2014 - 12:20