Preguntas con etiqueta 'certificates'

3
respuestas

¿Cómo se actualizan los certificados de clave pública de forma segura?

Digamos que obtengo una computadora nueva que nunca ha estado conectada a Internet antes. La primera vez que lo conecto a Internet, ¿es susceptible a un ataque mitm al descargar sus certificados de clave pública de una autoridad de certificación...
hecha 09.06.2014 - 14:29
1
respuesta

¿Cuáles son las pautas para un buen entorno de firma de código? [cerrado]

Tome este escenario como ejemplo: una organización tiene unos pocos servidores de compilación que verifican periódicamente la fuente desde un repositorio y construyen todo. Cuando una compilación finaliza, los binarios están firmados y archivado...
hecha 16.11.2015 - 13:51
2
respuestas

¿Cómo hacer un certificado de memoria flash cifrada?

Me preguntaba si sería posible cifrar una unidad flash (o cualquier otro medio externo) mediante certificados en lugar de una contraseña. La idea es tener una serie de pendrives encriptados que se puedan usar en PC que tengan el certificado apr...
hecha 03.11.2011 - 20:47
1
respuesta

CSR con solo clave pública con openssl

Así que he estado haciendo mi investigación y no he encontrado nada lo suficientemente específico para mi problema. Como indica el título de la pregunta, quiero hacer una CSR solo con la clave pública. Lo que he podido hacer es generar un CSR co...
hecha 03.03.2016 - 09:09
1
respuesta

¿Está bien si un servidor no verifica un certificado?

Actualmente estoy aprendiendo MUCHO sobre Azure, Azure Active Directory y Azure Key Vault (AKV). Para comenzar, consulte este artículo : En particular, estoy interesado en esta declaración: Al diseñar una aplicación, tenga en cuenta l...
hecha 22.02.2016 - 22:47
3
respuestas

¿Puedo usar un certificado de firma de código como un certificado TLS?

Por ejemplo, desarrollo un software que es usado por algunos clientes. Ellos firman el software utilizando sus certificados de firma de código. El software tiene un cliente y una parte del servidor que están conectados entre sí mediante TLS....
hecha 01.11.2016 - 19:23
1
respuesta

Firmar certificados usando un certificado de servidor web emitido por una CA pública

He obtenido un certificado de GoDaddy. Su uso y restricciones son los siguientes: Uso de claves Digital Signature, Key Encipherment (a0) Uso de claves mejorado: Server Authentication (1.3.6.1.5.5.7.3.1) Client Authentication (1.3.6.1.5...
hecha 11.09.2015 - 04:21
1
respuesta

Diferencia entre los certificados con "campos de extensión" y el uso de "No rechazo"

Por ejemplo, tenemos dos pares de certificados: Primer par: Certificado de servidor con uso de "No Repudio" (a veces llamado Compromiso de Contenido), certificado de cliente sin ningún "campo de extensión". Segundo par: certi...
hecha 21.09.2015 - 14:23
1
respuesta

¿Por qué no aparece SubjectAltName en mi CSR?

¿El CSR generado contiene el SubjectAltName ? He configurado el archivo openssl.cnf para admitir extensiones y cuando vuelco el CSR puedo ver que el sujeto está disponible, no el SubjectAltName Así es como se genera la CSR: openssl req -ne...
hecha 19.01.2016 - 12:46
1
respuesta

Nuevo certificado pero ¿qué pasa con las claves?

Uno de nuestros certificados SSL ha caducado y junto con las claves también. Tengo un certificado renovado pero no tengo claves renovadas. La publicación ¿Debo cambiar la clave privada al renovar? un certificado? me lleva a pensar que El encad...
hecha 30.08.2015 - 13:58