Preguntas con etiqueta 'certificates'

2
respuestas

¿Es posible que un certificado falso parezca válido enviando respuestas falsas de OCSP?

En un MITM-Attack puedo intercambiar el certificado del servidor por uno que creé por mi cuenta con herramientas como MITMProxy o SSLSplit . Pero esto solo funciona bien cuando instalé un faltado CA Cerrtificate en el navegador de l...
hecha 13.10.2015 - 08:58
1
respuesta

Comprobar certificados raíz y autoridades de certificación en una PC nueva

Primero se detectó a Lenovo enviando Superfish con nuevas PC, que incluían una autoridad de certificación autofirmada universal, y ahora Dell ha sido detectado enviando PC con un certificado raíz similar . ¿Qué pasos puedo seguir cuando obte...
hecha 24.11.2015 - 08:31
2
respuestas

Confianza y firma: ¿clave pública completa o huella digital?

Imagine un servicio B2B en el que dos partes necesitan establecer una relación de confianza bidireccional: Alice solo aceptará solicitudes de Bob, y Bob quiere saber que sus solicitudes solo irán a Alice. Al configurar esta relación, Alice y...
hecha 26.05.2012 - 20:50
2
respuestas

Comunicación segura entre el cliente C # y el servidor Java, usando certificados

Quiero asegurar la comunicación entre el cliente simple de C # WPF y el servidor Java. Ahora ya he implementado la comunicación de sockets sin formato y mi seguridad se basa en: el servidor envía la clave pública RSA al cliente - > <...
hecha 05.03.2012 - 11:34
2
respuestas

¿Hay otras raíces de confianza en mi computadora además de estos 46 certificados raíz?

He escuchado a muchas personas dar a entender que los navegadores y sistemas operativos modernos confían en una gran cantidad de certificados raíz. La implicación es que es imposible garantizar que las claves privadas de todos de los certifica...
hecha 12.02.2015 - 01:59
2
respuestas

OpenSSL x509: ¿Hay un orden en los campos de subjectName?

¿Hay una orden de respetar en el campo subjectName al crear un certificado x509 con el comando OpenSSL? En otras palabras, ¿cuáles son todas las posibilidades de mostrar el nombre de sujeto del certificado x509 en OpenSSL?     
hecha 15.07.2015 - 09:50
1
respuesta

¿Es posible emitir un certificado con atributos diferentes a los de .csr?

¿Es posible emitir un certificado con atributos diferentes que en la solicitud de firma de certificado? Tengo un par de llaves y generé un certificado. Solicitud con atributos extra. ¿Puede el CA / RA o alguien modificar la solicitud con mi par...
hecha 03.09.2015 - 09:47
1
respuesta

¿Qué tipo de certificado necesito para poder hacer y firmar mis propios certificados de firma digital?

En el momento de la creación de un programa, me gustaría generar un nuevo par de claves y crear un certificado que se incrustará (de forma segura) en el programa. El propósito del par de claves es firmar digitalmente un documento XML. Me gustarí...
hecha 30.08.2011 - 09:28
3
respuestas

¿Es posible identificar los certificados ssl pendientes?

¿Es posible identificar qué entidades certificadoras han emitido certificados válidos para un dominio determinado? Por ejemplo, si mi servidor deja mi control por un período de tiempo, es posible determinar si se registró con alguna CA que no co...
hecha 22.04.2017 - 10:47
2
respuestas

PKI: Diferencia entre CPS y CP

RFC3647 describe la diferencia entre un CPS y un CP de la siguiente manera:    Por lo tanto, las principales diferencias entre CP y CPS pueden resumirse   como sigue:       Una PKI usa un CP para establecer requisitos que establecen qué d...
hecha 02.06.2017 - 08:23