Preguntas con etiqueta 'digital-signature'

2
respuestas

Firmar cookies de envío doble, donde el valor es una cadena pseudoaleatoria y una firma de la misma. ¿Es esto más seguro?

No estoy seguro si estoy describiendo algo que ya se ha propuesto. Si no, me gustaría acuñar esta " cookies de envío doble firmadas " como un método para mejorar la técnica de cookies de envío doble que intenta evitar CSRF ataques . Aquí e...
hecha 25.04.2016 - 06:01
2
respuestas

Ventaja de la firma de grupo sobre la firma única

Como sé, la firma se utiliza para garantizar la integridad y autenticidad del remitente. ¿Cuál es la ventaja de la firma digital grupal sobre la firma individual? ¿Alguien puede explicar esto usando un escenario?     
hecha 07.03.2015 - 22:02
1
respuesta

¿Cómo garantizan los servicios de firma de documentos en línea el no repudio?

Hay una serie de servicios en línea como RightSignature o SignHub que le permitirá firmar documentos en línea legalmente vinculantes. Entiendo cómo los documentos pueden firmarse digitalmente y esto puede garantizar que no se alteraron, pero...
hecha 10.01.2014 - 04:00
2
respuestas

¿Cómo cambiamos la clave pública en nuestra aplicación comercial?

Tenemos una biblioteca comercial que utiliza una clave pública para firmar una solicitud XML que sube a nuestro servidor de licencias. La respuesta que se devuelve es XML que se ha firmado con nuestra clave privada, y la biblioteca luego usa la...
hecha 02.03.2018 - 23:23
2
respuestas

Preocupación con respecto al texto repetible en Git se compromete a reducir el espacio de nombres y debilitar la clave GPG

Necesito ayuda con dos problemas de PGP / GPG: Asegurarme de que mi pensamiento sea correcto (es decir, realmente necesito otra subclave GPG para mi escenario) Asegurarme de crear la subclave correctamente sin comprometer mis claves actual...
hecha 21.08.2017 - 05:34
1
respuesta

¿Cómo puedo generar un archivo .gpg para verificar Putty?

Descargué el instalador de Putty de ssh.com , que dijo    Para importar la clave de firma en GPG, use:       gpg --import putty-release-2015.asc       Para verificar la firma de un archivo, use:       gpg --verify <signaturef...
hecha 02.09.2017 - 03:04
1
respuesta

Cómo verificar un paquete de intercambio de claves del servidor

Tengo un problema entre dos extremos de una conexión SSL. El servidor envía ServerKeyExchange y el cliente dice que el paquete de intercambio de claves del servidor no está firmado correctamente, por lo que quiero verificar la firma yo mismo. L...
hecha 21.11.2016 - 18:59
1
respuesta

¿Es seguro codificar mi clave secreta en mi aplicación iOS?

La configuración del SDK de iOS en la nube sugiere codificar tu api_secret en el código fuente de la aplicación de iOS. ¿No es eso una vulnerabilidad de seguridad, ya que los literales de cadena se pueden extraer del binario de la ap...
hecha 18.06.2015 - 06:06
1
respuesta

¿Crear un archivo firmado desde el archivo de contenido y su firma separada?

Tengo un archivo de texto al que llamaré filename.txt . En primer lugar llamo gpg --output filename.asc --clearsign filename.txt Se crea el archivo firmado filename.asc . Entonces llamo gpg --armor --output filenam...
hecha 30.10.2015 - 13:48
3
respuestas

Servicio central de autenticación que redirige al subdominio, usando la firma digital como token de autenticación

Estoy trabajando en una "prueba de concepto" de un servicio central de autenticación (no CAS). Mi comprensión de lo que debo hacer tiene agujeros y me preocupa que el "protocolo" no sea seguro. Por qué / Qué Los usuarios deben aterrizar en...
hecha 15.10.2015 - 22:10