Preguntas con etiqueta 'certificates'

2
respuestas

¿Los certificados SHA-2 se consideran obsoletos o actuales?

Una guía en este sitio en cómo hacer una Solicitud de firma de certificado (CSR) decente dice que debería estar utilizando certificados SHA-2 para asegurar un servidor web HTTPS. ¿Se considera que los certificados SHA-2 están obsoletos o so...
hecha 20.11.2015 - 17:08
5
respuestas

¿Varias CA firman un solo Cert / CSR?

Acabo de ver esto sugerido en Slashdot    Por lo tanto, he visto a muchas personas que desean un cambio a certificados autofirmados (que, en su mayoría, IMO no entiende lo que realmente implica hacer eso seguro), y una idea para verificar c...
hecha 08.09.2011 - 02:32
2
respuestas

Cuando compra un certificado, ¿la autoridad de certificación tiene (una copia de) la clave privada?

Siempre asumí que el proceso para obtener un certificado (confiable, no autofirmado) fue más o menos así: Genera un par de claves públicas y privadas A partir de este par de claves generará un certificado Usted envía su clave pública, ce...
hecha 04.04.2014 - 22:01
2
respuestas

¿Hay computadoras cuánticas realmente funcionales?

Vi este video en youtube sobre computación cuántica. Dice que una compañía llamada dwavesys ya ha hecho una computadora cuántica disponible comercialmente. Revisé el sitio web y existe. Pensé que esto todavía estaba en teoría y las computa...
hecha 24.10.2012 - 15:33
2
respuestas

¿Tiene la certificación SSL algo que ver con la legitimidad del sitio web?

¿La certificación SSL tiene algo que ver con la legitimidad del sitio web? ¿Los sitios web que lo tienen están bajo algún tipo de monitoreo? En términos generales, ¿puede una empresa decir que cumple con la ley porque su sitio web tiene certific...
hecha 10.03.2016 - 21:49
4
respuestas

Cómo saber si el certificado es autofirmado

¿Cómo puedo saber si un certificado es autofirmado o autorizado por CA? En algún lugar leí que el asunto y emisor autofirmados serán los mismos, ¿es correcto?     
hecha 05.07.2015 - 18:08
4
respuestas

¿Por qué no se requiere OCSP de forma predeterminada en los navegadores?

De acuerdo con la siguiente captura de pantalla, tomada de firefox-3.6.17-1.fc14.i686, Firefox tiene una opción para cerrar cuando no se puede conectar a los servidores de OCSP. ¿Puede alguien explicar por qué esto no está habilitado de...
hecha 23.05.2011 - 10:53
2
respuestas

¿Cómo se verifica un firmante de certificado X509?

Digamos que creo un certificado X509 autofirmado y lo uso para emitir el certificado B. Pongo el certificado A en mis autoridades raíz de confianza para que todos los certificados firmados por él sean aceptados. Mi pregunta es: Cuando luego u...
hecha 30.09.2012 - 20:14
1
respuesta

PayPal encriptado con criptografía obsoleta

Mi Chrome acaba de quejarse de la seguridad de PayPal, de manera similar a este problema: Google Chrome "Su conexión El sitio web está cifrado con criptografía obsoleta " La identidad se verifica, pero se queja de que la criptografía está...
hecha 20.05.2015 - 17:39
4
respuestas

¿En qué confían los emisores de certificados?

Por lo que entiendo, el esquema de certificado en el que se basa TLS / SSL funciona porque su computadora tiene confianza para los principales emisores de CA incorporados. Es decir, su sistema operativo está instalado con certificados para al...
hecha 04.12.2015 - 07:43