Preguntas con etiqueta 'certificates'

2
respuestas

¿Seguridad de certificado en un entorno de intranet?

Tenemos esta topología en nuestra empresa: Una nueva regla dice que cada documento enviado por Outlook debe estar cifrado. Decidimos usar PGP. Ya tenemos un certificado (autofirmado). El problema es este: John y Paul instalan el ce...
hecha 30.10.2012 - 10:44
1
respuesta

Cómo autenticarse en Racoon con una cadena de certificados si solo se conoce la CA raíz

Estoy intentando configurar IPsec usando certificados x509 en Linux. Estoy usando mapache para esa tarea. He llegado al punto en que la autenticación funciona bien si mantengo todos los enlaces de la cadena de certificados en cada host. Mi objet...
hecha 28.08.2013 - 19:47
2
respuestas

¿Cómo importo una clave privada PKSC # 12 a Java 5 (que puede requerir PKCS # 7)

Tengo una clave privada más nueva que debo importar a un servidor antiguo. ¿Cómo tomo un certificado PKCS12 más nuevo y lo importo a una versión anterior de Java que usa un formato diferente?     
hecha 03.01.2013 - 16:58
1
respuesta

Al distribuir una CRL a través de HTTP, ¿cuál es el tiempo de actualización óptimo? ¿Qué lógica afecta esta decisión?

Al distribuir una CRL a través de HTTP, ¿cuál es la configuración óptima de caché y edad máxima (etc.) para este mecanismo de distribución? Información relacionada sobre una respuesta diferente    Considere utilizar HTTP en lugar de LD...
hecha 16.11.2012 - 13:30
1
respuesta

Comunicación SSL y Proxy

Digamos que tengo un cliente y un servidor que se comunican mediante SSL. Si un hacker configura un proxy entre el cliente y el servidor, ¿podrá descifrar los datos que se envían?     
hecha 28.04.2013 - 18:26
3
respuestas

Cifrado RSA: ¿Cómo crear el archivo de certificado ".arm" para la clave pública?

Debo almacenar un certificado como archivo ".arm" solamente para una clave pública que esté diseñada para su uso en el cifrado RSA. Actualmente puedo generar la clave pública como archivo ".key". P.S Soy nuevo en el cifrado, por lo que esta...
hecha 20.08.2012 - 21:09
1
respuesta

Cadena de causalidad en la violación de Equifax (certificados caducados que deshabilitan las capacidades de IPS)

Estoy investigando la violación de Equifax descrita aquí: enlace Al parecer, el ataque no se detectó durante un largo período de tiempo y la razón principal que lo explica son los certificados caducados: debido a los certificados caducados,...
hecha 18.12.2018 - 06:59
1
respuesta

¿Una forma viable de autenticar el certificado sin una red de confianza?

Para los certificados SSL tenemos un principio de web de confianza. Si se nos permite realizar modificaciones en el formato del certificado, ¿existen formas viables de autenticar automática o semiautomáticamente la información del certificado si...
hecha 20.04.2012 - 13:58
2
respuestas

Autenticación mutua X509: ¿hay algún fallo de seguridad?

En el lado del cliente, mi aplicación acepta el certificado del servidor en caso de que el certificado del cliente esté firmado por este certificado de servidor. ¿Es correcto o puede ser peligroso? ¿Es mejor pedirle a un usuario que confirme la...
hecha 23.04.2012 - 04:07
1
respuesta

Propósito y usos de los certificados SSL de raíz

Estoy tratando de envolver mi cabeza en torno al trabajo interno técnico de SSL y una de las últimas cosas con las que me estoy atragantando es el concepto de "SSL root " (en lugar de " no root "?!?). ¿Cuándo y cómo intentaría una organizac...
hecha 28.06.2012 - 16:18