Preguntas con etiqueta 'openssl'

1
respuesta

¿Qué significa C = il significa / significa en OpenSSL y este error?

Cuando verifico uno de los certificados de Firefox obtengo lo siguiente: Sé qué es CN y O, pero no sé qué es C = IL. Tampoco entiendo el error que me sale. ¿Alguien por favor me puede decir? Gracias     
hecha 02.10.2016 - 19:35
1
respuesta

OpenSSL DH modp size

Si OpenSSL está configurado para usar un DH para el intercambio de claves, por ejemplo. TLS_DHE_RSA_WITH_AES_128_CBC_SHA, ¿de dónde toma el tamaño para modp (o incluso para modp) desde? La siguiente es una captura de pantalla de wireshark. El...
hecha 11.09.2013 - 14:07
1
respuesta

La autoridad de certificación ha cambiado para el sitio web personal, ¿pero no he cambiado nada?

Tengo el Patrulla de certificados ( sitio web ) instalado en Firefox. Si bien ignoro la mayoría de las advertencias (demasiadas), hoy he visto que la autoridad de certificación para mi sitio web personal ha cambiado. Este certificado fue c...
hecha 20.06.2015 - 19:16
1
respuesta

¿Es obligatoria la validación de firmas si se envían aserciones cifradas a través de HTTP en SAML 2.0?

Estamos utilizando el perfil SSO del navegador web SAML (SAML 2.0) Tenemos un SP usando SAML2.0. Toda la comunicación entre IdP y SP se realiza a través de HTTP. Si AuthnResponse de IdP se envía a través de HTTP, ¿es obligatorio que el SP...
hecha 08.10.2018 - 16:36
1
respuesta

¿Es posible que el CN de un certificado (autofirmado o no) se pueda resolver por DNS?

Estoy tratando de hacer que Bareos trabaje con el cifrado TLS usando un certificado autofirmado. He usado el nombre del servidor para el certificado autofirmado CN. El servidor NO tiene un conjunto de dominios. Pero estoy recibiendo un err...
hecha 05.10.2018 - 11:54
1
respuesta

Conexión no protegida a la página web de HTTPS

Hace un par de días, notamos que cuando vamos a nuestra página de inicio de sesión de banca en línea (usando el navegador Opera como siempre) ya no hay un icono de candado verde. En su lugar, hay un ícono de globo gris que indica "conexión no pr...
hecha 31.07.2018 - 07:01
1
respuesta

OpenSSL no puede verificar el certificado emitido por la CA local

Tenemos una aplicación que emite (y mantiene) certificados SSL para varios usos. Lo hace utilizando la biblioteca Bouncycastle en .NET. Creamos un certificado de CA, y luego usamos este certificado para firmar más certificados normales en sen...
hecha 28.06.2018 - 04:15
1
respuesta

¿Cómo puedo usar openssl para descifrar datos encriptados AES usando la clave y el vector de inicialización?

Estoy intentando seguir el ejemplo en esta pregunta: ¿Dónde está la sal en el cifrado OpenSSL AES? pero estoy teniendo algunos problemas para descifrar usando la clave y el vector de inicialización. Cuando encripto de la siguiente manera, u...
hecha 26.06.2018 - 02:11
1
respuesta

Extraiga información sobre el certificado de un archivo .pfx sin la contraseña

Estoy tratando de encontrar una manera de recuperar información específica sobre un certificado (fecha de caducidad, huella digital, etc.) sin la necesidad de proporcionar la contraseña para descifrar la clave privada. Para que quede claro, n...
hecha 18.01.2018 - 07:34
2
respuestas

Firmar CRT existente

Esta es mi única línea para generar certificados autofirmados openssl req -x509 -out localhost.crt -keyout localhost.key \ -newkey rsa:2048 -nodes -sha256 \ -subj '/CN=example.com' -extensions EXT -config <( \ printf "[dn]\nCN=exampl...
hecha 06.04.2018 - 15:05