Preguntas con etiqueta 'openssl'

2
respuestas

¿Es posible usar una clave privada OpenPGP para firmar un archivo a través de OpenSSL?

¿Es posible usar una clave privada exportada de OpenPGP para firmar un archivo a través de OpenSSL? He intentado esto: $ gpg2 --export-secret-keys --no-armor 84E2C2E5 > secret.key $ openssl rsautl -sign -in testfile -inkey secret.key -ou...
hecha 13.11.2017 - 14:27
1
respuesta

Si la clave privada SSL está comprometida, ¿qué pueden hacer?

Si una tercera parte que es maliciosa logra obtener una clave privada SSL para el dominio (por ejemplo: xyz.com) , pero no tiene acceso al registrador de dominios ni al DNS para la dominio, ¿cómo puede la tercera parte utilizar la clave privada...
hecha 22.09.2017 - 23:00
1
respuesta

¿Eliminar las extensiones X509v3 del archivo PEM?

Tengo un certificado autofirmado que se creó usando makecert en Windows. Ahora este certificado tiene que ser usado por una nueva aplicación; Esta nueva aplicación utiliza openssl en segundo plano para la validación de certificados. El problema...
hecha 25.01.2018 - 14:09
1
respuesta

¿Agregar SCT precertificados integrados en el certificado?

Es posible insertar una lista de las marcas de tiempo del certificado ct en mi propio certificado creado por la CA interna utilizando el archivo de configuración openssl. No encontré ninguna información sobre la secuencia ASN.1 que describía cóm...
hecha 05.07.2017 - 20:19
2
respuestas

¿Vale la pena configurar el sitio para que se ejecute bajo TLSv1.2 o es este último ya cargado de balas?

Desde la perspectiva de invertir recursos para hacer que los servicios web se ejecuten bajo el protocolo; ¿Hace mucha diferencia si implementó TLS vs ejecutándose en el modo HTTP simple dentro del firewall? Concedido que una presencia vil lle...
hecha 24.05.2017 - 00:29
1
respuesta

Hex. clave ecdsa privada a la biblioteca de archivos PEM [cerrado]

Estoy intentando convertir una clave ecdsa privada sin formato en formato hexadecimal (k) a un archivo PEM. Busqué por pocas horas, pero no pude encontrar una biblioteca adecuada (Python prefirió). Estoy usando python-ecdsa pero solo hay una fun...
hecha 10.01.2017 - 14:36
1
respuesta

¿Existe un repositorio con diferentes archivos relacionados con SSL para realizar pruebas?

Estoy buscando un repositorio con varios archivos diferentes relacionados con ssl como certificados (PEM, DER, p7c, ...), solicitudes de certificado, claves, ... para fines de prueba. También sería interesante obtener archivos como .sst, .stl...
hecha 09.01.2017 - 13:05
1
respuesta

Ejecutando el servicio HTTPS en el puerto 443 [cerrado]

De acuerdo con la Documentación de habilidades de Alexa , Obtendré un problema de comunicación inesperado si The endpoint is not configured to accept traffic over port 443. Estoy tratando de hacer esto con el enrutador de mi casa. ¿Esto si...
hecha 28.01.2017 - 00:15
1
respuesta

Inducir la renegociación de TLS

¿Es posible inducir la renegociación ssl para un navegador a través de la línea de comandos / una solicitud de rizo? Sé que es posible límite de velocidad ssl renegociación pero no sé cómo hazlo al revés Encontré algunos reclamos del produc...
hecha 17.12.2016 - 12:38
1
respuesta

¿Cómo puedo usar OpenSSL con una fuente externa de aleatoriedad?

Cuando genero claves RSA usando OpenSSL, si quiero usar una fuente externa de aleatoriedad (por ejemplo, un HSM que puede proporcionar números aleatorios), es la mejor manera de obtener un nuevo número aleatorio (para cada generación), volcarlo...
hecha 19.11.2016 - 17:14