Preguntas con etiqueta 'digital-signature'

1
respuesta

¿Cómo puede cambiar el texto plano del mensaje secreto dado que está en AES-256 CBC?

Supongamos que tiene el mensaje secreto cifrado con AES-256 en modo CBC 5a04ec902686fb05a6b7a338b6e07760 14c4e6965fc2ed2cd358754494aceffa donde el primer 16 bytes es el vector inicial, el segundo 16 bytes es el texto cifrado. El texto simpl...
hecha 01.06.2018 - 01:03
2
respuestas

Verificar la firma S / MIME sin certificado incluido

Firmemos un archivo con $ openssl smime -sign -in file -out file.sign -outform DER -inkey private.pem -signer certificate.pem -nocerts Con la opción -no certs no se incluye certificado en file.sign . Ahora, si intentas veri...
hecha 29.12.2017 - 17:31
2
respuestas

Inútil 2FA en caso de atacante interno

Supongamos un escenario de firma del lado del servidor, donde las claves de usuario se generan en un HSM y se exportan a una base de datos, cifradas con una clave simétrica derivada de una contraseña de usuario y la clave maestra de HSM. Para...
hecha 13.06.2016 - 18:37
2
respuestas

Asegurar que el Cliente está autorizado para usar el token web JSON

Los JSON Web Tokens (JWT) son objetos firmados por el servidor que el servidor emisor utiliza para identificar a un usuario, rastrear datos de sesión y autorizar solicitudes. El hecho de que JWT esté firmado por el servidor garantiza que el t...
hecha 01.09.2015 - 23:13
2
respuestas

¿Cuáles son los beneficios de agregar una notación UID de blockco de bitcoin a su clave OpenPGP?

Ejemplo:    Datos de notación: [email protected] 000000000000000011d9f6931e65f814c6f3b221736b0c45f25e0365a3d156fa Como se ve aquí: enlace En el caso de que no esté familiarizado con bitcoin, el "blockhash" anterior se refiere a...
hecha 03.05.2016 - 17:52
2
respuestas

Verificar que una clave fue firmada por otra clave

Comencé a usar GPG4Win / Kleopatra, la implementación de GNU Privacy Guard para Windows. Más recientemente, quise verificar una descarga de Qubes OS, para la cual se ofrece una guía aquí . Describen una clave pública maestra (RSA 4096-bit) util...
hecha 19.04.2016 - 01:36
2
respuestas

Algoritmos de firma basados en RSA

De Criptografía de inicio con Java - capítulo 4, firmas digitales:    Las firmas se crean utilizando el algoritmo RSA aplicando el RSA   algoritmo usando la clave privada y luego distribuyendo el resultado como   la firma. Debido a la forma...
hecha 03.06.2014 - 20:50
1
respuesta

OpenSSL verifica si un certificado SSL tiene la firma SHA-1 o SHA256

¿Cómo compruebo si un certificado OpenSSL emitido para un sitio es SHA-1 o SHA-256? Tengo muchos sitios de intranet que utilizan certificados OpenSSL y estoy un poco confundido, ya que cuando verifico las propiedades del certificado, obtengo:...
hecha 24.11.2015 - 13:53
2
respuestas

¿Puede CA emitir un certificado sin CSR?

Mi pregunta es si la CA puede generar un par de llaves público / privado en nombre del solicitante y firmarlo con su propia clave privada. ¿Existe alguna forma o protocolo estándar para distribuir dicho certificado? Sé que el formato p1...
hecha 11.02.2015 - 13:43
1
respuesta

codificar der con openssl

Cuando emites openssl dgst -sign key <file sigue el estándar PKCS#1 para generar una firma digital. hash file con alguna función de resumen de hash codifique el valor de hash en formato DER , especificando la...
hecha 16.01.2012 - 10:23