Preguntas con etiqueta 'certificates'

1
respuesta

¿Cómo se verifica una marca de tiempo de Authenticode?

Para que un archivo firmado por Authenticode sea verificable por Windows después de que el certificado de firma original haya caducado (generalmente 1-3 años después de la emisión), el archivo también debe tener una marca de tiempo firmada cript...
hecha 18.12.2013 - 21:03
1
respuesta

¿Es posible tener múltiples longitudes de clave en PKI?

¿Es posible tener varias longitudes de clave en una PKI? Por ejemplo, use una clave de 1024 bits para el certificado emitido, una clave de 2048 bits para el certificado intermedio y una clave de 4096 bits para el certificado raíz. No sé mucho so...
hecha 19.09.2012 - 13:55
3
respuestas

X509 CRL certificados suspendidos y comandos de openssl ca

En el formato CRL X509 tenemos el "Código de instrucción de retención" para obtener una lista de certificados suspendidos. Sé que "su uso está muy en desuso para la PKI de Internet", pero en mi propia CA privada, quiero usarlo. Openssl tiene...
hecha 25.04.2016 - 13:26
2
respuestas

¿Cómo debo documentar mi infraestructura de clave pública?

Me estoy preparando para documentar una PKI de 3 niveles (con múltiples CA de políticas de segundo nivel) y quiero crear un documento que sea útil, técnico y no demasiado abrumador para el experto que no es PKI. Supongo que la audiencia podrí...
hecha 18.02.2015 - 16:35
1
respuesta

Use el certificado del cliente usando una CA autofirmada mientras usa el certificado web de una CA de confianza pública

Me gustaría preguntar si es posible utilizar una CA diferente para el certificado del cliente y el certificado web. Por ejemplo, usaría Verisign para firmar mi certificado web mientras uso mi certificado Self Sign para el certificado del clie...
hecha 17.05.2013 - 00:57
1
respuesta

Thunderbird: ¿qué sucede si el certificado SSL de Gmail se falsifica?

Uso un buen MUA: Thunderbird [para leer / responder a mis correos electrónicos en Gmail]. Entonces, ¿qué sucede si voy a un lugar, dónde está el wifi público y alguien intenta rastrear mi contraseña / nombre de usuario / correos electrónicos?...
hecha 23.03.2011 - 13:33
1
respuesta

¿Puede Fiddler descifrar el tráfico HTTPS cuando se utilizan curvas elípticas + autenticación de certificados de cliente?

El caso 1 implica la autenticación del certificado de cliente TLS + con el cliente y el servidor utilizando certificados EC basados en secp384. En este caso, cuando se monitorea el tráfico a través del fiddler, faltan por completo los movimiento...
hecha 14.11.2014 - 08:33
2
respuestas

Este certificado tiene una firma digital no válida

Estoy tratando de aprender cómo asegurar el servicio wcf usando ssl. Encontré este sitio web y estoy siguiendo los pasos. enlace . Pero cuando llegué a crear el paso de certificado tuve un problema. Utilizando a continuación para crear un certi...
hecha 17.08.2014 - 23:18
3
respuestas

Certificado SSL de dominio de segundo nivel gratuito [cerrado]

CAcert.org pierde confianza en los navegadores y sistemas operativos y StartSSL proporciona solo certificados de dominio de nivel superior, ¿hay proveedores de certificados SSL gratuitos para dominios de segundo nivel?     
hecha 19.08.2014 - 15:08
1
respuesta

OpenSSL "no se puede obtener el certificado del emisor local" incluso cuando se pasa la Autoridad de Certificación

He intentado configurar una autoridad de certificación y emitir un certificado de esa autoridad (sin intermediario entre la autoridad. Cubre *.node.consul , y el certificado está debajo de eso en: i-0c2e25880dab06f71.node.consul ). S...
hecha 03.01.2018 - 15:58