Preguntas con etiqueta 'certificates'

2
respuestas

Certificado de cliente vs HMAC

Mi equipo está trabajando en el proyecto de API web para un cliente que llamará a esta API. Ahora estamos pensando en la autenticación. Nos hemos detenido en dos opciones HMAC y certificados de cliente HMAC : pros : sin caducidad (sol...
hecha 14.12.2015 - 11:40
2
respuestas

¿Cómo identificar qué CA raíz utiliza el certificado del cliente?

¿Cómo podemos identificar qué cliente de CA raíz se usa cuando hay varias CA raíz en el servidor? Podemos comparar las claves públicas del certificado del cliente y el certificado raíz, pero si tenemos muchos certificados raíz, esto represent...
hecha 24.07.2015 - 11:14
2
respuestas

¿Dónde está el número de versión en un certificado x509 versión 1?

Estoy analizando x509, versiones 1 y 3. Encontré el campo de versión en el certificado v3, pero tengo dos certificados v1 (uno de mi organización, uno que generé a través de OpenSSL) y en ambos el primero no El campo de secuencia es el número en...
hecha 07.09.2016 - 19:13
1
respuesta

¿Existe alguna desventaja de seguridad en el uso del certificado SSL de producción en entornos que no son de producción?

Mi cliente tiene un certificado comodín * .thierdomain.com que está utilizando para media docena de sitios web de producción. Para cada uno de estos sitios hay duplicados en varios entornos, dev, qa, pre-prod, etc. Hasta ahora, otros entor...
hecha 29.05.2015 - 00:03
2
respuestas

Certificado digital “Firma y huella digital”

¿Cuál es la diferencia entre la firma del certificado digital y la huella digital (huella digital)? Sé que Firma: La firma real para verificar que proviene del emisor. y huella digital (huella digital): el hash en sí, utilizado como forma abr...
hecha 29.11.2013 - 16:32
2
respuestas

Entendiendo la seguridad del certificado

Estoy leyendo Redes informáticas de Tanenbaum y Weatherall. En el capítulo 8, describen la comunicación segura mediante el intercambio de claves públicas mediante certificados. Describen una situación en la que Alice está enviando mensajes a Bob...
hecha 24.10.2013 - 16:49
3
respuestas

¿Cómo envía una CA un certificado digital?

Después de aprobar la solicitud de firma de certificado, me gustaría saber si la Autoridad de certificación envía el certificado digital al solicitante al convertir el certificado digital en formato PEM y enviarlo como un archivo .crt por correo...
hecha 10.07.2015 - 11:37
2
respuestas

¿Por qué uno puede querer obtener certificados diferentes para diferentes subdominios?

Sé que hay algunos trucos para jugar con comodines para hacer que un certificado sea válido para todos los subdominios (como here ), pero mi pregunta es cuál es la razón de diseño por la que se pueden emitir certificados para los subdominios. ¿...
hecha 04.07.2017 - 00:18
1
respuesta

¿En qué parte de la CSR está la clave pública?

estoy leyendo enlace En el paso 2 openssl req -new -key server.key -out server.csr server.key se genera anteriormente usando openssl genrsa -des3 -out server.key 1024 que es la clave privada. No veo ninguna clave pública "adju...
hecha 19.01.2016 - 16:12
1
respuesta

Servidor + Certificado de cliente vs Certificado de servidor + Contraseña de cliente

Hay tres formas diferentes de utilizar TLS (1.2): el servidor y el cliente se autentican solo el servidor se autentica ninguno autentica Si ni el servidor ni el cliente se autentican mediante un certificado, la conexión no está proteg...
hecha 30.07.2014 - 17:36