Preguntas con etiqueta 'openssl'

1
respuesta

SSL benchmarking para Openssl [cerrado]

Tengo un código de cliente y servidor para diferentes implementaciones de SSL, como openssl, wolf ssl, matrix ssl y quiero comparar estas implementaciones en función de: Influencia de la frecuencia de generación de claves simétricas. Influ...
hecha 17.01.2017 - 10:38
1
respuesta

¿Por qué la CSR contiene una curva explícita al generar una clave privada con genpkey?

Cuando generé la clave SSL usando ecparam, obtuve un CSR con una curva con nombre: $ openssl ecparam -genkey -out ecparam.key -name prime256v1 $ openssl req -new -sha256 -key ecparam.key -out ecparam.csr -subj "/CN=Test" $ openssl req -text -i...
hecha 20.01.2017 - 11:31
1
respuesta

¿Cómo se relacionan PKCS # 10 y x509?

No puedo entenderlos usando los RFC. ¿Alguien puede ayudar? Cuando uso esta función, enlace , ¿estoy creando un PKCS? # 10 formato CSR?     
hecha 15.04.2016 - 04:32
1
respuesta

Verificación de revocación del certificado OpenSSL en el programa del cliente usando el grapado OCSP 2

Más o menos esta es una solicitud de información adicional para la pregunta: enlace Quiero saber cómo OpenSSL realmente maneja la respuesta de grapado de OCSP. Las preguntas son: ¿El OpenSSL verifica la firma, la clave del emisor / los...
hecha 13.04.2016 - 04:25
2
respuestas

¿Cómo puedo probar SSLv3 en un sistema operativo Ubuntu reciente?

Estoy usando Ubuntu 16.04 en mi cliente (computadora portátil) y parece que SSL v3 no está presente en mi sistema para probar el servidor remoto (zmap.io en este ejemplo). Preguntas relacionadas Hay varias preguntas que mencionan cómo prob...
hecha 20.09.2016 - 15:31
1
respuesta

¿Por qué esta clave se codifica en Base64 antes de usarla?

Deseo que mi servidor cifre los mensajes a los clientes que han proporcionado al servidor una clave pública RSA, así como que los clientes autentiquen sus mensajes en el servidor utilizando su clave privada correspondiente. Antes de iniciar el d...
hecha 29.03.2016 - 22:04
1
respuesta

¿Qué significa "firmar con un certificado"? [duplicar]

Como parte del protocolo de enlace SSL, el servidor responde al navegador con 2 cosas: La clave pública del servidor Algunos metadatos, como la versión de SSL que se está utilizando, el algoritmo de cifrado que se está utilizando, etc .....
hecha 10.10.2015 - 22:20
1
respuesta

¿Qué CRL debe contener una CA crlDistributionPoint intermedia?

Dada una autoridad de certificado (CA) raíz y una CA intermedia firmada por la raíz: ¿Qué CRL deben contener los crlDistributionPoints para la CA intermedia? ¿La CRL de la CA raíz o la CRL de la CA intermedia? Tiene sentido que cada cert...
hecha 14.11.2015 - 18:53
1
respuesta

¿Es SSL realmente inseguro en la mayor parte de la web? Este informe parece sugerir que [duplicado]

El artículo Wikipedia en TLS tiene una lista tremendamente larga de ataques contra SSL. Una tabla sobre ese artículo muestra una encuesta de septiembre de 2015. Si observa esa encuesta, muestra que casi dos tercios De una selección de los...
hecha 28.12.2015 - 03:18
2
respuestas

Cifras de Openssl: ¿qué significa Au = ECDH?

Estoy tratando de entender las diferentes etapas de SSL. Me he referido a algunas respuestas fantásticas sobre cómo funciona SSL / TLS y específicamente sobre mecanismos de autenticación , y muchas otras fuentes. Pero todavía estoy confund...
hecha 24.06.2015 - 15:53