Preguntas con etiqueta 'certificates'

3
respuestas

¿Cómo verificar los certificados raíz de autoridad peligrosa y qué hacer con ellos?

Comencé mi exploración después de ver que un programa agrega algunas líneas a certmgr.msc (la PC no estaba conectada a Internet, por lo que no creo que MS pueda descargar este certificado). El instalador del programa contiene este archiv...
hecha 06.08.2017 - 12:51
1
respuesta

Uso de certificados autofirmados para la autenticación del cliente

Tenemos un escenario de comunicación de servidor a servidor, donde usaríamos un certificado firmado por CA para la autenticación del servidor TLS y nos gustaría usar un certificado autofirmado para la autenticación del cliente. ¿Hay alguna se...
hecha 05.09.2017 - 00:42
3
respuestas

En un sitio "no crítico", ¿hay alguna razón para NO confiar en un certificado autofirmado?

Hay muchos sitios que tienen certificados autofirmados ("no confiables" en Firefox). Entonces tengo la opción de confiar en ellos o no. Si no confío en ellos, puedo abandonar el sitio o solo visitar el sitio sin cifrar. Lo sé, hay casos en lo...
hecha 09.05.2014 - 17:55
2
respuestas

Crear certificado sin clave privada con OpenSSL

Sé que OpenSSL requiere que la CSR esté firmada por un motivo: para garantizar la validez de la CSR, el hecho de que fue solicitado por el propietario de la clave privada real de la clave pública adjunta. Está absolutamente bien, pero en teoría...
hecha 22.02.2015 - 16:02
2
respuestas

¿Puede una persona obtener un certificado de validación extendido?

No estoy diciendo que realmente vaya a comprar uno, pero me pregunto si una persona puede obtener un certificado SSL con Extended Validation. Sé que está dirigido a empresas / organizaciones, pero ¿esto sería técnicamente posible?     
hecha 05.08.2014 - 13:02
2
respuestas

certificados autofirmados que no son los certificados finales en la ruta

La especificación X.509 hace declaraciones frecuentes como esta: (b) If certificate i is self-issued and it is not the final certificate in the path, skip this step for certificate i. ¿Cómo puede tener un certificado que es autoem...
hecha 10.03.2012 - 23:28
2
respuestas

¿Puede un certificado SSL dictar el protocolo?

Sé que puede configurar el protocolo / cifrado a través de su servidor web: Nginx: ssl_protocols TLSv1 TLSv1.1 TLSv1.2; ssl_ciphers HIGH:!aNULL:!MD5; Apache: SSLProtocol all -SSLv2 SSLCipherSuite HIGH:!aNULL:!MD5 Pero...
hecha 13.07.2016 - 17:39
1
respuesta

Comparación y diferencia entre CAs

Al hacer algunas búsquedas en Google, aprendí que hay muchas Autoridades de Certificación diferentes como la función de Windows llamada "Servicios de Certificación de Directorio Activo", la biblioteca OpenSSL o el software EJBCA. Me gustaría...
hecha 10.06.2016 - 06:34
1
respuesta

Certificado y abuso de claves

Hace varios años cometí un error al cargar la clave de certificado de OpenSSL (.pem y .pk8) en una publicación de blog. La clave se usó para firmar la aplicación apk de Android usando la herramienta SignApk.jar. Alguien lo tomó y usó la clave pa...
hecha 17.01.2018 - 15:37
3
respuestas

Problema con los certificados de seguridad en el WiFi de los padres

Fui a la casa de mis padres para Pascua y mi primo me preguntó por qué comenzó a recibir errores de certificado en su iPhone. No pensé mucho en eso hasta que fui a mostrar a mi familia una aplicación de Android en la que he estado trabajando y d...
hecha 02.04.2018 - 20:50