Preguntas con etiqueta 'public-key-infrastructure'

2
respuestas

¿Puede la identificación mediante criptografía de clave simétrica?

Entiendo que PKI usa certificados digitales para vincular una clave pública a una entidad, pero hay algo similar para la criptografía simétrica. Si, en teoría, la PKI no existía, ¿cómo sabe que está enviando el texto cifrado a la persona corr...
hecha 15.05.2015 - 01:29
1
respuesta

¿Puede un certificado tener múltiples cadenas y múltiples raíces autofirmadas?

El siguiente documento de MSFT tiene este párrafo:    Todas las cadenas de certificados posibles se crean utilizando certificados en caché local. Si ninguna de las cadenas de certificados termina en un autofirmado   certificado, CryptoAPI...
hecha 02.06.2012 - 05:14
2
respuestas

ASN.1: ENUMERATED vs INTEGER

De las especificaciones X.509: CRLReason ::= ENUMERATED { unspecified (0), keyCompromise (1), cACompromise (2), affiliationChanged (3), superseded (4...
hecha 14.10.2012 - 16:25
4
respuestas

¿Qué campos de un certificado sospechoso debo ver?

Viendo un certificado para un sitio web (en Windows / Google Chrome) veo que enumera los siguientes campos Versión número de serie algoritmo de firma Emisor Válido desde Válido para Asunto Clave pública Restricciones básicas...
hecha 16.12.2011 - 12:49
2
respuestas

¿Se utiliza su frase de contraseña de PGP para descifrar una clave privada cifrada, o se necesita junto con la clave privada para descifrar el mensaje?

Si es el primero, entonces si la clave privada se puede usar para firmar digitalmente los mensajes, ¿por qué su cliente no ofrece cifrar este dato altamente sensible? Si es lo último, entonces, si alguien tuviera acceso solo a tu clave privad...
hecha 28.04.2012 - 14:35
2
respuestas

Extensiones para el certificado del servidor SSL

Tengo algunas preguntas sobre las extensiones X.509 v3. ¿Qué extensiones deberían aparecer en un certificado adecuado para un servidor SSL?     
hecha 08.01.2013 - 01:08
1
respuesta

¿Qué políticas de emisión de OID son adecuadas para las tarjetas inteligentes y los certificados de navegador?

Estoy investigando políticas de emisión para SMIME y certificados de navegador con diferentes niveles de seguridad. A los fines de los certificados S / MIME y Browser, ¿debo usar una política de aseguramiento? ¿Debería aplicarse la polític...
hecha 04.01.2013 - 22:27
1
respuesta

¿Cuánto tiempo permanecen las llaves en los servidores de llaves?

¿Los servidores de claves GPG / PGP "recogen basura" las claves antiguas que han caducado, se han revocado o simplemente no se han actualizado en una década? ¿O el servidor (en teoría) conserva todas las claves que ha visto desde el principio ha...
hecha 18.09.2014 - 09:41
1
respuesta

WebRTC P2P SSL - ¿Dónde se generan las claves?

Entiendo que con la API de datos de igual a igual de WebRTC, las comunicaciones entre iguales se cifran a través de una forma modificada de SSL. Sin embargo, ¿dónde se generan las claves para la conexión SSL de igual a igual? ¿En el servidor web...
hecha 31.03.2014 - 21:40
1
respuesta

¿Hay alguna manera de saber si un servidor está usando una clave pública o contraseña ssh?

Me pregunto si hay un modo de que un atacante mediante la huella dactilar descubra si un servidor está utilizando un método de autenticación de clave pública frente a contraseña para establecer una conexión SSH.     
hecha 16.06.2016 - 17:41