Preguntas con etiqueta 'certificates'

1
respuesta

Verificar que una aplicación de banca Android compruebe que el certificado es de confianza

Tengo una aplicación de banca de código cerrado en mi teléfono unrooted de Android. Me gustaría verificar lo siguiente: La aplicación utiliza SSL para comunicarse con el servidor La aplicación verifica que el certificado SSL del servidor...
hecha 23.01.2016 - 23:21
2
respuestas

Autoridad de certificación local y cadena de certificados

Sé que puedo configurar una entidad de certificación local para una red local. Puedo emitir certificados para todos los dispositivos en mi red, y mientras confíen en mí, pueden usar dichos certificados para autenticarse entre sí. Los dispositivo...
hecha 22.03.2016 - 13:42
1
respuesta

Safari no muestra letras VERDES para EV SSL

Recientemente instalé un certificado EV SSL en mi servidor, Chrome y Firefox muestran una pancarta verde y un candado que indica que el certificado EV está instalado, pero en Safari, solo muestra un candado gris ... ¿hay algo más que yo? Qué tie...
hecha 17.02.2016 - 21:16
2
respuestas

Asegurando la API interna de REST móvil

Planeo crear una API interna para dispositivos móviles para una empresa. Planean utilizar esta aplicación móvil interna para obtener datos de un ERP personalizado, un contrato de carga, etc. Por lo tanto, enviará datos confidenciales. El usua...
hecha 24.04.2016 - 01:30
1
respuesta

Extensión de uso de clave en el certificado

Cuando creo un CSR y proporciono el bloque de texto cifrado a una CA raíz (por ejemplo, Verisign, Thawte), qué o quién determinará los atributos de la extensión de uso de clave como: firma digital No repudio cifrado de claves ¿Están y...
hecha 14.07.2016 - 13:15
1
respuesta

¿Tengo las claves privadas de las CA instaladas en mi navegador?

¿Podría alguien ayudar a explicar el siguiente comentario de ¿Por qué la clave privada del certificado Superfish es tan fácilmente extraíble?    The El principal problema con la extracción de claves privadas es el uso de la misma raíz.   C...
hecha 23.07.2016 - 02:05
1
respuesta

Tarjeta SIM utilizada con el certificado de usuario de la tarjeta inteligente

¿Es posible colocar un certificado de usuario de tarjeta inteligente (Windows) en una tarjeta SIM? (La tarjeta SIM ya tiene información de telecomunicaciones). Estoy usando Win 2012 y lo he intentado, pero aparece este error "la tarjeta intel...
hecha 15.05.2016 - 12:57
1
respuesta

¿Puede MITM redirigir mi HttpsURLConnection?

Escenario: Digamos que un MITM pudo plantar un certificado falso y autofirmado en mi cliente (aplicación de Android), en lugar del certificado autofirmado de mi servidor. Cuando ahora mi aplicación intenta conectarse al servidor, utilizando:...
hecha 02.04.2016 - 17:52
2
respuestas

¿Dónde se usan los certificados para demostrar la identidad y por qué DNS no es responsable del trabajo?

He estado leyendo acerca de cómo se utilizan los certificados para verificar el propietario de una clave pública en cifrado asimétrico. En este momento, todo me parece realmente teórico y me gustaría saber cómo funciona esto en la práctica. Por...
hecha 19.10.2015 - 04:50
1
respuesta

Número de certificados en un archivo PKCS # 12

¿Existe un comando para encontrar el número de certificados en un archivo PKCS # 12? Tengo un archivo .pfx enviado por un cliente pero necesito averiguar cuántos certificados contiene. No necesito ninguna de las claves privadas correspondient...
hecha 18.03.2015 - 01:31