Preguntas con etiqueta 'certificates'

0
respuestas

Almacén de claves / certificado personalizado para contener claves asimétricas (RSA)

Mi aplicación requerirá mantener un par de llaves RSA localmente en la máquina del usuario. Me decepcionó un poco descubrir que PKCS # 12 y JKS no ofrecen más que 3DES (corríjame si me equivoco). O siéntete libre de sugerir un estándar que lo ha...
hecha 12.07.2017 - 07:48
2
respuestas

¿Puedo restringir una Autoridad de Certificación para que firme solo ciertos dominios?

¿Es posible crear un certificado de CA (incluso sin firma), que solo está permitido firmar certificados para un dominio o dominios limitados específicos, de modo que no se pueda usar mal para otros dominios?     
hecha 23.02.2013 - 10:45
0
respuestas

¿Por qué la Conexión Encriptada / Escaneo HTTPS impide el uso del certificado personal / del usuario? [duplicar]

Mi empresa ofrece un producto que utiliza un certificado web personal (pfx) como un medio secundario para verificar el inicio de sesión del usuario (o más precisamente, la computadora). La mayoría de las veces, esto funciona sin problema. Sin...
hecha 20.10.2017 - 19:16
0
respuestas

¿Cuál es la diferencia entre instalar un certificado SSL a través de MMC o un navegador? [cerrado]

Quiero comprender qué sucederá tras bambalinas al instalar un certificado a través de MMC y navegadores en el sistema operativo Windows. Al instalar algunos certificados con Internet Explorer, noté que el certificado no se ha agregado a MMC....
hecha 29.08.2017 - 18:16
0
respuestas

¿Cuál es la cantidad máxima de certificados que se pueden fijar con HPKP?

Actualmente estamos buscando habilitar la fijación de claves públicas HTTP en nuestro sitio web. El problema que enfrentamos actualmente es que nuestros certificados solo duran 90 días, pero hemos ideado los siguientes pasos para resolver este p...
hecha 21.01.2017 - 20:30
9
respuestas

Proporcionar subjectAltName a openssl directamente en la línea de comandos

¿Es posible proporcionar una extensión subjectAltName al módulo openssl req directamente en la línea de comandos? Sé que es posible a través de un archivo openssl.cnf pero eso no es realmente elegante para la creación de CSR por lo...
hecha 05.12.2014 - 12:38
3
respuestas

Claves privadas diferentes para una extensión de nombre común en dos servidores

¿Los proveedores de certificados le permiten tener varios certificados con el mismo nombre común pero diferentes CSR de diferentes claves privadas, todas operando al mismo tiempo? A primera vista, es la misma pregunta preguntado aquí , pero mi...
hecha 19.09.2016 - 17:26
0
respuestas

Windows NPS: la política debe verificar la emisión de CA

Tengo algunos problemas para configurar un NPS de Windows, tal vez cualquiera de ustedes tenga una idea. ¿Es posible que NPS verifique si un certificado de cliente fue firmado por una CA emisora específica? Tengo dos SSID (SSID-1, SSID-2)...
hecha 01.09.2016 - 18:34
0
respuestas

Resolución de certificados CA dupe en el almacén de claves

Considere un almacén de claves en el que se carguen dos certificados CA Root duplicados. Tienen el mismo DN de Emisor / Asunto y la misma clave. La principal diferencia es que una caduca en 2019 y otra en 2029. Sin embargo, también difieren e...
hecha 18.05.2017 - 20:08
0
respuestas

¿Algún proveedor de certificados SSL permite una fecha de caducidad personalizada al crear el Certificado SSL?

Los proveedores de certificados SSL públicos (Comodo, Thawte, etc.) le permiten crear certificados que caducan después de un cierto período fijo (1 año, 2 años, 3 años, etc.) a partir de la fecha de creación. Sin embargo, me gustaría crear un...
hecha 13.12.2016 - 21:20