Preguntas con etiqueta 'certificate-authority'

2
respuestas

¿Cómo puedo evitar que mis usuarios obtengan un certificado emitido para mi dominio en mi nombre?

Tengo un dominio, donde otros usuarios tienen acceso para cargar archivos, usar correo electrónico, usar XMPP, etc. ¿Cómo puedo evitar que estos usuarios acudan a una autoridad de certificación y obtengan un certificado para mi dominio? A m...
hecha 15.03.2014 - 04:18
4
respuestas

¿Por qué Facebook sirve varios certificados SSL?

Facebook parece estar sirviendo alternativamente dos certificados SSL, uno de DigiCert y otro de VeriSign. Solo puedo pensar en dos razones: Están en medio de un cambio de certificado que aún no se ha propagado a todos sus servidores con equ...
hecha 24.08.2011 - 10:57
3
respuestas

¿Por qué es más seguro usar certificados de CA intermedios?

He leído que el uso de certificados de CA intermedios es más seguro porque de esta manera la CA raíz está fuera de línea. Por lo tanto, si el Intermedio está comprometido, no afecta a la CA raíz. Lo que entiendo es hacer eso: Permite a CA...
hecha 30.06.2016 - 14:59
5
respuestas

¿Cuál es la diferencia entre http y https con un certificado SSL autofirmado?

Un colega mío me ha dicho que no ve por qué hay una advertencia al visitar un sitio web de HTTPS con un certificado autofirmado que dice que la seguridad puede estar en peligro, pero no hay una advertencia cuando se visita un "regular" Sitio web...
hecha 28.08.2015 - 16:31
3
respuestas

¿Cuáles son los riesgos de un pirateo de la Autoridad de certificación para "el usuario promedio"?

Recientemente, el DigiNotar CA fue hackeado , y se emitieron certificados deshonestos. Dado que también emiten certificados en nombre del gobierno holandés, el gobierno también hizo una declaración al respecto, básicamente diciendo: "No visite...
hecha 04.09.2011 - 15:07
2
respuestas

¿Es seguro publicar los certificados raíz e intermedios de una CA privada?

Contexto: Tenemos una entidad de certificación privada en mi empresa. Estamos aprovisionando máquinas virtuales en nuestra nube privada, que deberá confiar en los certificados SSL emitidos por esta CA, es decir, necesitarán la cadena de certif...
hecha 16.01.2018 - 17:00
8
respuestas

¿Es posible falsificar un certificado CA firmado?

Nunca había pensado en esta situación antes, puedo estar completamente equivocado, pero tendré que aclararlo de todos modos. Cuando una comunicación comienza con un servidor, durante la negociación del cliente, el cliente recibe una copia de la...
hecha 11.09.2012 - 20:51
2
respuestas

¿Qué tan seguro es "Vamos a cifrar"? [duplicar]

Acabo de configurar e instalar un certificado SSL gratuito de Vamos a cifrar . Es genial y muy fácil de configurar. Sin embargo, en esta era posterior a Snowden, me preguntaba qué tan seguro es esto. Por ejemplo, el procedimiento nunca te...
hecha 04.12.2015 - 11:46
1
respuesta

Obtención de una CA raíz aceptada en sistemas y navegadores

Me gustaría preguntar sobre los procedimientos para que una CA determinada obtenga una de sus CA raíz (CA de emisión de SSL) para que la acepten e instalen como una CA raíz de confianza en los sistemas operativos y navegadores.     
hecha 07.02.2012 - 09:13
3
respuestas

¿Por qué los certificados emitidos por CA se consideran mucho más seguros que los certificados autofirmados?

Observé otras publicaciones de Stack Exchange que explican por qué los certificados autofirmados no son tan seguros como los certificados emitidos por CA, y la mayoría de estas páginas dicen lo mismo: Si es autofirmado y se intercepta el prim...
hecha 19.08.2015 - 14:34