Preguntas con etiqueta 'key-management'

1
respuesta

Conéctese de forma segura al sitio remoto desde un código basado en la nube

Estoy conectando mi computadora ubicada en mi casa a un servidor remoto. Para comunicarme con el servidor, uso un archivo de configuración que contiene mis claves privadas y públicas y una frase de contraseña. Mi código lee el archivo de conf...
hecha 26.06.2018 - 10:27
1
respuesta

Descifrando claves RSA, solo se dan N y e

¿Es posible descifrar claves RSA cuando solo se dan N y e ? Si es así, ¿hay un límite a la duración de N o e ? ¿Cómo haces para hacer eso? En el escenario específico que estoy investigando, N tiene aproximadam...
hecha 14.02.2018 - 18:33
3
respuestas

Proteger una clave privada en Azure

¿Hay alguna forma en Azure de proteger una clave privada para que solo yo tenga la clave? ¿Nadie más puede obtener la llave? Entiendo que esto podría ser imposible ya que el código que tenemos en Azure necesita la clave para validar el XML en...
hecha 02.03.2018 - 23:19
1
respuesta

¿Puede una clave primaria de OpenPGP revocar una subclave de una subclave?

Me gustaría tener la siguiente configuración: una clave principal, guardada en una billetera de hardware o en una billetera de papel. Llamemos a este nivel 1. La idea es nunca tener que usar esta tecla nuevamente, como último recurso. La clav...
hecha 06.09.2017 - 20:09
1
respuesta

Almacenamiento de clave privada basado en la nube para usuarios

Diga que quiero crear un almacenamiento de clave privada basado en la nube para los usuarios, que pueden usar para firmar documentos . En el lado del servidor, usaría un HSM para hacer que el almacenamiento de claves sea más seguro. U...
hecha 05.04.2017 - 11:11
1
respuesta

¿Cómo garantizar la seguridad de la clave privada del certificado comodín?

Ha llegado el momento de renovar y actualizar nuestro certificado comodín. Se me ha encomendado investigar las formas en que podemos proteger la clave privada sin comprometer la seguridad del certificado. (Con la llave y el certificado juntos, c...
hecha 05.01.2017 - 21:08
2
respuestas

¿Cuál es el mejor método para almacenar el host SQL, el nombre de usuario y la contraseña para múltiples bases de datos?

Tengo un proyecto grande que tiene varios servidores web (uno para cada cliente), una aplicación (para todos los clientes) y varias bases de datos SQL (una para cada cliente) como se muestra a continuación. . Por razones de seguridad, ne...
hecha 02.01.2017 - 17:46
1
respuesta

Transición de clave OpenPGP: ¿subclave RSA fuerte bajo una clave maestra DSA débil?

Tengo una clave OpenPGP DSA / ElGamal 1024/2048 y quiero migrar a un conjunto más fuerte. Veo dos opciones, pero no estoy seguro de cuál es más inteligente. mantenga la clave maestra DSA 1024, genere 4096 subclave RSA deshazte de todo y ge...
hecha 28.07.2016 - 08:02
1
respuesta

Reloj consenso de los partidos en Kerberos v5

Digamos que dos partes (A y B) utilizan kerberos v5 y que tienen relojes variados, lo que supone más de 10 minutos de tiempo en la ventana de Kerberos. ¿Cómo Kerberos todavía les permite llegar a un consenso a la vez? ¿Qué mensajes se intercambi...
hecha 18.09.2016 - 04:52
2
respuestas

¿Reemplazar certificados simultáneamente en servidores remotos?

Un servidor de terceros nos envía mensajes firmados que verificamos. Cuando su certificado está a punto de caducar, el tercero genera un nuevo par de claves y nos envía el nuevo certificado. En algún momento, el servidor comenzará a firmar co...
hecha 27.06.2016 - 11:38