Preguntas con etiqueta 'certificates'

3
respuestas

¿Por qué la autenticación de certificado de cliente no es más común?

En mi entendimiento, la autenticación del certificado de cliente no es especialmente compleja de implementar y tiene varios beneficios en comparación con la autenticación de contraseña El secreto (clave privada) no tiene que abandonar el equ...
hecha 30.11.2018 - 19:58
1
respuesta

El servidor no solicita el certificado en el protocolo SSL

Tengo un servicio de Windows y un servicio web que intenta realizar una llamada de servicio web a través de TLS. He configurado los certificados en MMC y puedo conectarme correctamente usando el servicio web. Sin embargo, cuando intento realizar...
hecha 16.01.2014 - 05:13
2
respuestas

¿Cambia la suma de comprobación de un archivo después de que se firma digitalmente?

Según tengo entendido, cuando firmas digitalmente un archivo, cambia la suma de comprobación de ese archivo porque están agrupados. Ejemplo de lo que quiero decir:    file1.txt solo contiene la letra 'd' y la suma de comprobación crc32 d...
hecha 22.10.2018 - 02:32
1
respuesta

¿Es posible que el CN de un certificado (autofirmado o no) se pueda resolver por DNS?

Estoy tratando de hacer que Bareos trabaje con el cifrado TLS usando un certificado autofirmado. He usado el nombre del servidor para el certificado autofirmado CN. El servidor NO tiene un conjunto de dominios. Pero estoy recibiendo un err...
hecha 05.10.2018 - 11:54
1
respuesta

¿Vale la pena eliminar las excepciones de certificado si ya no es necesario?

En mi organización, tenía algunos certificados autofirmados para algunas aplicaciones internas. Esto provocaba que el navegador mostrara el mensaje "Esta página no es segura" y los usuarios agregarían una excepción para ese certificado. Recie...
hecha 24.07.2018 - 19:29
1
respuesta

OWASP ZAP: ¿Cómo usar la autenticación de certificado de cliente TLS?

¿Hay alguna forma de que OWASP ZAP envíe un certificado de cliente? Tengo un sitio web HTTPS que recibe certificados de cliente para la autenticación. Tengo los certificados instalados en el navegador. Anteriormente, cuando visitaba el sitio...
hecha 17.08.2018 - 14:24
1
respuesta

¿Qué acciones son necesarias en el servidor cuando expira un certificado intermedio?

Entiendo lo siguiente: Un certificado de entidad final está instalado en el servidor y el webmaster debe instalar uno nuevo cuando caduque Un certificado raíz está instalado en la computadora y uno nuevo vendrá en una actualización del sis...
hecha 30.12.2017 - 22:43
1
respuesta

¿Cómo comprueba si una herramienta no comprueba / extendedKeyUsage =? [cerrado]

Los navegadores web están fuera de rumbo en ese campo, pero algunas bibliotecas de terceros para idiomas como perl no lo realizan (verifican / keyUsage = pero no /extendedKeyUsage= ). Entonces, por ejemplo, necesitaría una autoridad de...
hecha 12.01.2018 - 18:31
1
respuesta

Extraiga información sobre el certificado de un archivo .pfx sin la contraseña

Estoy tratando de encontrar una manera de recuperar información específica sobre un certificado (fecha de caducidad, huella digital, etc.) sin la necesidad de proporcionar la contraseña para descifrar la clave privada. Para que quede claro, n...
hecha 18.01.2018 - 07:34
1
respuesta

Clave privada remota para autoridad de certificación

Fondo He estado jugando con la idea de usar una clave privada protegida envuelta por una API, como Azure KeyVault o Amazon KMS para firmar certificados para la infraestructura de clave privada interna. Conceptualmente, esto es similar a us...
hecha 17.03.2018 - 21:59