Preguntas con etiqueta 'certificates'

3
respuestas

¿Intentando entender por qué las firmas en los certificados raíz "no se usan"?

Tomado de aquí :    No se preocupe si el certificado raíz usa SHA1; Las firmas en las raíces son   no se utiliza (y Chrome no los advertirá. ¿Por qué no se usan las firmas? ¿No son vulnerables también los certificados raíz? ¿No se puede...
hecha 17.09.2014 - 08:31
0
respuestas

¿Id. de registro de seguridad / evento de Windows IIS de la eliminación de la clave privada del correspondiente certificado TLS?

Estoy escribiendo un documento del ciclo de vida de administración de claves de servicios de certificados de Active Directory de MS para mi organización. El principal propósito de los certificados para esta organización es generar certificados T...
hecha 25.11.2015 - 23:34
0
respuestas

Preocupaciones de seguridad al importar la Autoridad de raíz de SharePoint al Almacén de entidades de certificación de raíz de confianza

Estamos experimentando lentitud debido a la comprobación de CRL del certificado STS de SharePoint. Este es un problema conocido y hay una solución alternativa de Microsoft para él: enlace El problema se debe al hecho de que el servidor de S...
hecha 28.07.2016 - 17:04
4
respuestas

¿Por qué los https autofirmados son menos confiables que los http sin cifrar?

No sería exagerado suponer que al menos el 50% del tráfico web puede ser interceptado en 2014. Sin embargo, una estimación de los ataques de intercepción activa es probablemente un orden de magnitud más bajo, probablemente muy por debajo del...
hecha 29.06.2014 - 01:41
0
respuestas

¿Por qué más aplicaciones de Android (en comparación con iOS) utilizan la fijación de certificados? [cerrado]

Utilicé mitmproxy para probar las mismas 50 aplicaciones en iOS y Android y noté que más del 50% de las aplicaciones de Android, en comparación con el 23% de iOS, usaba la fijación de certificados. ¿Hay alguna explicación de por qué má...
hecha 02.05.2016 - 17:18
0
respuestas

¿Desventajas de los certificados autofirmados y firmados? [cerrado]

¿Puede alguien explicar cuáles son las desventajas o las lagunas en los certificados autofirmados y firmados?     
hecha 13.04.2016 - 03:58
0
respuestas

¿Cómo habilitar certificados autofirmados en Windows 10?

Quiero usar un Yubikey 4 con Windows 10 Pro para Bitlocker e iniciar sesión con mi TPM. Lamentablemente, descubrí que necesito habilitar certificados autofirmados y que todas las guías en Internet que encontré estaban obsoletas o simplemente...
hecha 29.04.2016 - 05:24
0
respuestas

Buscando el campo de algoritmo de digestión EMSA-PKCS1-v1_5 en el certificado x509

De la RFC - enlace A.2.4 RSASSA-PKCS1-v1_5 Para cada OID, el campo de parámetros asociado con este OID en    un valor de tipo AlgorithmIdentifier tendrá un valor de tipo NULL.    El OID debe elegirse de acuerdo con la siguiente tabla:...
hecha 26.02.2016 - 06:00
0
respuestas

Problema al usar CryptoNG KSP personalizado en IE 11

Actualmente estamos desarrollando un KSP (Proveedor de almacenamiento de claves) personalizado para un Sistema de almacenamiento de claves. Desarrollamos con éxito un proveedor de CSP (CryptoAPI) y KSP (CryptoNG), y ambos funcionan realmente bie...
hecha 08.01.2016 - 14:09
2
respuestas

¿Firmar mi certificado utilizando mi tarjeta inteligente y mi tarjeta de identificación electrónica?

En Bélgica tenemos tarjetas de identidad electrónicas (eID) emitidas por nuestro gobierno. Se pueden leer con un lector de tarjetas inteligentes. En la tarjeta hay dos certificados, uno para firmar y otro para autenticación. Quiero distribuir...
hecha 25.02.2014 - 10:02