Preguntas con etiqueta 'certificates'

0
respuestas

Distribución de claves para zeromq [cerrado]

Estamos evaluando zeromq para un modelo de editor / suscriptor donde el editor podría cambiar después de cada sesión. Las claves públicas deben ser distribuidas con antelación. Parece que zeromq tiene su propio formato de certificado que no util...
hecha 19.06.2016 - 15:07
0
respuestas

¿Qué entra en el cálculo de la firma del certificado?

He escrito mi propio código con openssl para crear certificados. Para verificar este código, intenté reconstruir un certificado autofirmado generado por la línea de comando de openssl ... openssl req -x509 -days 365 -new -out test.pem -key pri...
hecha 13.04.2016 - 09:17
0
respuestas

¿Cómo proporcionar a nuestros clientes la capacidad de autoservicio para la creación de certificados de clientes?

Tenemos una API para que los clientes B2B puedan acceder a nuestra plataforma. Requerimos que cada cliente B2B tenga un certificado de cliente. Este no es el certificado SSL de URL (https). El CN del acceso de control de certificado de cliente d...
hecha 13.04.2016 - 18:37
0
respuestas

grabación de OCSP con JMeter

¿Cómo puedo grabar una aplicación que usa seguridad de OCSP con la ayuda de JMeter? No puedo grabar la aplicación, es decir, una aplicación nativa con la ayuda de JMeter, ya que utiliza el protocolo OCSP por seguridad.     
hecha 14.04.2016 - 07:32
0
respuestas

¿Es lo suficientemente seguro comparar la huella digital de un certificado SSL?

Me preguntaba si comparar el X509Certificate2.Thumbprint de dos certificados cuenta como una forma segura de identificar si un certificado es correcto o no. Por supuesto, esto solo funcionaría para certificados específicos que la aplicaci...
hecha 28.07.2016 - 10:53
0
respuestas

¿Considera DTLS CertificateVerify considerar la fragmentación de paquetes al firmar los mensajes de intercambio?

Para DTLS con autenticación de cliente, el cliente debe enviar un mensaje CertificateVerify, que tiene la siguiente estructura: struct { digitally-signed struct { opaque handshake_messages[handshake_messages_length];...
hecha 22.08.2016 - 21:14
1
respuesta

¿Es posible emitir un certificado con atributos diferentes a los de .csr?

¿Es posible emitir un certificado con atributos diferentes que en la solicitud de firma de certificado? Tengo un par de llaves y generé un certificado. Solicitud con atributos extra. ¿Puede el CA / RA o alguien modificar la solicitud con mi par...
hecha 03.09.2015 - 09:47
0
respuestas

certificado SSL23_GET_CLIENT_HELLO MQTT (Mosquitto): protocolo desconocido [cerrado]

Intenté desesperadamente que mis clientes MQTT se conecten a mi agente MQTT, que está configurado con un certificado de una CA. Para poder obtener el certificado de CA, he usado el comando letsencrypt python ( enlace ) ./letsencrypt-auto c...
hecha 08.03.2016 - 18:52
0
respuestas

Monitoreo de transparencia del certificado [cerrado]

¿Existe supervisión para los registros de transparencia de certificados? Por ejemplo, ¿un servicio web le envía un correo electrónico cada vez que se ve un nuevo certificado para un dominio específico en un registro de CT?     
hecha 23.03.2016 - 16:46
1
respuesta

¿Por qué es necesario el mensaje CertificateVerify? (¿Por qué no se realiza la autenticación del cliente a través del KeyExchange)

¿Por qué no se realiza la autenticación del cliente a través de KeyExchange como con el servidor, sino a través de un mensaje CertificateVerify ? EDITAR: Para ser más claros: Cuando se utiliza el intercambio de claves RSA, el cliente cifr...
hecha 08.01.2016 - 21:22