Preguntas con etiqueta 'ocsp'

3
respuestas

¿Alguna tecnología impide que una CA revoque un certificado de forma unilateral?

Por lo que puedo decir, una CA está en condiciones de revocar un certificado de forma unilateral a través de los mecanismos estándar (CRL, OCSP). En un mundo cada vez más TLS, ¿qué tecnología actual detiene a una CA que cierra un servicio que...
hecha 16.03.2016 - 20:00
2
respuestas

SSL / TLS: Cómo solucionar “Problemas de la cadena: contiene el ancla”

Acabo de realizar una prueba rápida en ssllabs.com: obtuve A +, lo cual me alegra. Sin embargo, hay una cosa que no sé cómo "arreglar": Mi sitio admite el grapado OCSP y ssllabs me sigue diciendo: Problemas con la cadena: contiene el ancla. S...
hecha 19.01.2015 - 16:07
2
respuestas

¿Qué sucede cuando los certificados más arriba en la cadena caducan antes que los míos? (Equifax / GeoTrust)

Acabo de comprar un certificado de RapidSSL. Buscando en la cadena, encontré a GeoTrust que está firmado por Equifax. Luego me di cuenta de que la "Autoridad de Certificación Segura de Equifax" expirará el 2018-08-22 a las 16:42 GMT. Mientras...
hecha 31.08.2014 - 21:19
1
respuesta

¿La revocación del certificado de D-Link realmente solo invalidó 1 día (de una exposición de seis meses)?

Estoy tratando de envolver mi cabeza alrededor de OCSP revocationTime para el certificado de D-Link. I contesté recientemente otra pregunta y terminó redactando una línea de tiempo. Esa línea de tiempo es básicamente esto: Jul...
hecha 02.10.2015 - 16:02
2
respuestas

¿Cuál es la diferencia exacta entre el grapado regular de OCSP y OCSP?

¿Cuál es la diferencia exacta entre el Protocolo de estado de certificado en línea ( OCSP ) y Grapado OCSP , que parece ser" ... un enfoque alternativo al Protocolo de estado de certificados en línea (OCSP) "?     
hecha 22.02.2017 - 00:39
1
respuesta

¿Cómo verificar simplemente si un certificado tiene el atributo OCSP must-staple?

enlace enlace ¿Cómo puedo verificar si un certificado de un sitio web tiene la extensión de OCSP debe ser básico? Por ejemplo, para verificar si un certificado de "Vamos a cifrar" tiene esa propiedad cuando se le pregunta: enlace...
hecha 02.04.2016 - 18:45
2
respuestas

¿Cómo configurar el navegador para detectar certificados revocados?

En el contexto del error Heartbleed, me gustaría asegurarme de que puedo detectar si alguien intenta realizar un ataque MITM con un certificado robado, que desde entonces ha sido revocado. El problema es que el navegador solo falla por falla sua...
hecha 10.04.2014 - 22:36
0
respuestas

¿Las conexiones TLS de larga duración representan un riesgo para la seguridad?

Me gustaría entender mejor las implicaciones de mantener una conexión TLS de larga duración (horas, días) con respecto a la revocación de certificados. Según entiendo TLS, el cliente verifica el certificado del servidor durante el protocolo de e...
hecha 31.05.2018 - 01:02
2
respuestas

¿Deben los servidores web incluir las respuestas de OCSP sin éxito?

Mi comprensión primitiva de OCSP es que: Las afirmaciones están firmadas por la CA y son válidas por un período corto. Grapado se refiere a la práctica de insertar el trabajo de solicitud de OCSP en el servidor web, y luego almacenar en ca...
hecha 15.08.2017 - 10:15
1
respuesta

¿Firefox usa OCSP?

Y si utiliza el Protocolo de estado de certificado en línea, ¿hay alguna forma de desactivarlo para que, en su lugar, utilice la CRL?     
hecha 23.06.2016 - 21:23