Preguntas con etiqueta 'certificates'

1
respuesta

Certificados SSL espurios al acceder a sitios a través de una red empresarial

Recientemente, cuando inicio sesión en sitios como Hotmail, me he dado cuenta de que IE me ha estado diciendo que hay algún problema con mis certificados SSL. Cuando examino los certificados, el Emisor aparece como "Blue Coat" en "Some-state, AU...
hecha 18.05.2012 - 04:57
2
respuestas

¿Puede CA emitir un certificado sin CSR?

Mi pregunta es si la CA puede generar un par de llaves público / privado en nombre del solicitante y firmarlo con su propia clave privada. ¿Existe alguna forma o protocolo estándar para distribuir dicho certificado? Sé que el formato p1...
hecha 11.02.2015 - 12:43
2
respuestas

Si su empresa / universidad requiere que instale certificados raíz, ¿qué lo protege del hombre en los ataques medios?

Digamos que estoy en una red de una universidad (o empresa) que requiere que instales un certificado raíz para conectarte a su sitio web. Ahora digamos que confías en estas personas pero no en nadie más. ¿Hay algo que lo proteja de que algo está...
hecha 16.02.2015 - 11:10
1
respuesta

Aclaración sobre certificados digitales

Utilicé la herramienta makecert para crear: certificado autofirmado certificado de cliente Estos son los comandos que utilicé: makecert -n "CN=MatthewCA" -r -sv MatthewCA.pvk MatthewCA.cer **for self signed certificate** makec...
hecha 27.04.2013 - 14:56
1
respuesta

¿Cómo revoca los certificados una CA fuera de línea?

Si una clave privada RSA de una CA raíz se almacena fuera de línea, ¿cómo revoca los certificados que firma? Al observar la configuración de OpenSSL, la opción default_crl_days parece indicar que una CRL se debe regenerar cada x...
hecha 30.04.2013 - 19:11
3
respuestas

Avisar sobre una CA específica en Firefox

Considere una configuración donde todo el tráfico HTTP / HTTPS pasa a través de un proxy. El certificado de este proxy debe ser de confianza para todos los navegadores (en este caso, Firefox). Este certificado reemplaza el certificado original p...
hecha 30.06.2011 - 08:30
1
respuesta

Muevo mi sitio web a un nuevo servidor, ¿qué implicaciones tiene esto para mi certificado SSL?

Tengo un sitio web que sirvo solo a través de https y https ( add_header Strict-Transport-Security "max-age=63072000; includeSubDomains; preload"; ) El certificado ssl que compré proviene de namecheap.com, pero es suministrado por Comod...
hecha 28.08.2018 - 13:11
1
respuesta

Autenticación basada en certificado

¿Se pueden omitir los sistemas de autenticación basados en certificados en un ataque MITM a través de WiFi? Solo estaba mirando un servicio llamado REMME y me preguntaba qué tan seguro es realmente.     
hecha 12.08.2018 - 04:17
2
respuestas

Inspeccionar un certificado TLS para determinar las restricciones de uso de la clave RSA

Con respecto a esta respuesta , tengo una pregunta sobre el uso de claves en un certificado SSL.    La mayoría de los certificados de servidor SSL tienen una clave RSA que no está restringida   a través de una extensión de uso de clave, para...
hecha 27.09.2011 - 19:03
1
respuesta

Instale el mismo certificado en servidores públicos y servidores dev / qa

Trabajo con una aplicación y el sitio principal tiene un certificado de comodín emitido por CA para * .example.com. Tenemos varios subdominios de cara al público, por ejemplo, app.example.com / cdn.example.com y varios entornos de dev / qa, p...
hecha 27.11.2017 - 22:14