Preguntas con etiqueta 'certificate-authority'

1
respuesta

¿Puede un cambio de "ruta" de DNS causar un error de certificado SSL?

Lo que quiero decir con "cambio de ruta": Como ejemplo práctico, mysite.example.net se configura como: mysite.example.net. 3600 IN CNAME some-other-site.elsewhere.com. some-other-site.elsewhere.com. 580 IN A...
hecha 24.05.2016 - 17:09
3
respuestas

¿Cómo puedo obtener mi certificado SSL firmado por una CA para la aplicación web que se ejecuta en localhost?

Tengo una aplicación web que se ejecuta en localhost. Tengo un certificado autofirmado para Tomcat configurado, pero al cargar el sitio web en Firefox, obtengo una excepción de seguridad. ¿Puedo obtener una CA para firmar mi certificado SSL para...
hecha 30.05.2014 - 07:35
3
respuestas

¿Los certificados de Validación extendida son más seguros que los regulares?

¿O son solo un intento de hacer que pague más dinero a una CA porque le dice a su navegador que muestre la barra de direcciones en verde con el nombre de su organización? Además, ¿cuáles son los detalles técnicos de los certificados EV? ¿...
hecha 19.06.2014 - 14:07
2
respuestas

¿Existe algún mecanismo para auditar qué certificados firmados no se han revocado?

Actualmente estamos utilizando EasyRSA y OpenSSL para administrar nuestros certificados VPN de usuario para OpenVPN. El proceso que tenemos actualmente es: El usuario genera un CSR en su computadora portátil y nos lo envía para que lo firmem...
hecha 17.07.2014 - 16:02
2
respuestas

¿Es la fijación de certificados diferente a la fijación de CA?

Estoy tratando de entender si fijar un certificado significa esencialmente fijar la CA o si son diferentes. ¿Cómo?     
hecha 12.02.2014 - 02:06
2
respuestas

Buscando orientación general sobre cómo proteger la aplicación de la API web para aplicaciones y usuarios de clientes

Tengo un servicio web creado con WebAPI que acepta solicitudes JSON y responde en consecuencia. La arquitectura central está construida pero no hay ninguna autenticación / autorización. Después de un montón de buscar y buscar en Google alrede...
hecha 04.04.2013 - 15:52
1
respuesta

Si tengo un certificado válido para xxxxx.github.com, ¿no puedo leer las cookies de * .github.com?

Ref: Cómo ¿Reporto una vulnerabilidad de seguridad sobre una autoridad de certificación confiable? Esta pregunta implicaba una grave vulnerabilidad de seguridad en WoSign. Aquí está el blog del buscador: enlace Cotizando una parte:...
hecha 26.11.2018 - 19:35
1
respuesta

¿Cuándo rotar un certificado TLS del cliente?

¿Cuál es el período de rotación recomendado de un certificado TLS / cliente? He visto organizaciones rotando a la mitad de su vida y algunas que rotan solo 30-50 días antes de la fecha de caducidad. Por ejemplo, para un certificado válido por...
hecha 17.08.2018 - 00:09
1
respuesta

mecanismos de distribución para CRLs

De la X.509 RFC : DistributionPoint ::= SEQUENCE { distributionPoint [0] DistributionPointName OPTIONAL, reasons [1] ReasonFlags OPTIONAL, cRLIssuer [2] GeneralNames OPTIONAL } D...
hecha 11.11.2012 - 21:20
1
respuesta

¿Alguien ha oído hablar de casos en los que se haya pagado el seguro / garantía del Certificado SSL?

¿Alguien ha oído hablar de algún caso en el que el seguro de certificado SSL, a veces denominado "garantía" o "protección de responsabilidad civil", se haya pagado realmente? ¿O es solo una estafa de marketing?
hecha 08.02.2018 - 21:07