Preguntas con etiqueta 'public-key-infrastructure'

1
respuesta

¿Qué atributos de un certificado X509v3 nunca se usan realmente?

¿Existen atributos de uso de la clave de extensión / extensión de X.509Certificate que rara vez o nunca se usan en la práctica? ¿Ya sea por no ser parte de un certificado emitido o porque se omiten durante la validación por algún motivo...
hecha 24.10.2012 - 18:20
1
respuesta

¿Cómo se verifica una marca de tiempo de Authenticode?

Para que un archivo firmado por Authenticode sea verificable por Windows después de que el certificado de firma original haya caducado (generalmente 1-3 años después de la emisión), el archivo también debe tener una marca de tiempo firmada cript...
hecha 18.12.2013 - 22:03
1
respuesta

¿Es posible tener múltiples longitudes de clave en PKI?

¿Es posible tener varias longitudes de clave en una PKI? Por ejemplo, use una clave de 1024 bits para el certificado emitido, una clave de 2048 bits para el certificado intermedio y una clave de 4096 bits para el certificado raíz. No sé mucho so...
hecha 19.09.2012 - 15:55
3
respuestas

Hacer que un certificado de Windows diga que su propósito es "Asegura la identidad de una computadora remota"

Quiero que mi certificado se muestre así cuando hago doble clic en Windows: Sisimplementehagodobleclicenuncertificadoaleatorio,obtengoesto: El certificado que corresponde a esto es este: -----BEGIN CERTIFICATE----- MIICCzCCAXagAwIBAgIDMT...
hecha 26.12.2012 - 16:30
2
respuestas

¿Cómo debo documentar mi infraestructura de clave pública?

Me estoy preparando para documentar una PKI de 3 niveles (con múltiples CA de políticas de segundo nivel) y quiero crear un documento que sea útil, técnico y no demasiado abrumador para el experto que no es PKI. Supongo que la audiencia podrí...
hecha 18.02.2015 - 17:35
1
respuesta

Thunderbird: ¿qué sucede si el certificado SSL de Gmail se falsifica?

Uso un buen MUA: Thunderbird [para leer / responder a mis correos electrónicos en Gmail]. Entonces, ¿qué sucede si voy a un lugar, dónde está el wifi público y alguien intenta rastrear mi contraseña / nombre de usuario / correos electrónicos?...
hecha 23.03.2011 - 14:33
1
respuesta

Uso de certificados de cliente para la autenticación del sitio web

Me preguntaba si actualmente existe un Sistema de gestión de contenido que admita PKI y certificados de cliente para la autenticación de sitios web en lugar de nombres de usuario / contraseñas. Si no, ¿cuál es un buen lugar para comenzar a desar...
hecha 11.04.2014 - 06:47
2
respuestas

¿Cómo implementar una Web de confianza?

¿Cómo implementar una Web de confianza o algo similar? Alice obtiene una clave pública y privada de RSA. Bob debe enviar a Alice un código secreto nuclear (o el número de teléfono de su niñera). Bob pregunta por la clave pública de Alic...
hecha 24.01.2013 - 19:37
2
respuestas

¿Hay alguna razón para cifrar una clave de cifrado con un certificado antes de almacenarlo?

Supongamos que mi aplicación .Net que está instalada en el cliente cifra un dato. Quiero usar una clave diferente generada aleatoriamente para cada cliente para que cada cliente no sepa la clave del otro. Alguien me dijo que almacenarlo de form...
hecha 15.07.2013 - 14:40
2
respuestas

Manejo de certificados de firma vencidos o revocados con documentos Infopath

Supongamos que tengo un formulario de Infopath que está firmado digitalmente hoy por un usuario válido y activo. Cuando ese usuario abandona la empresa, deshabilitamos la cuenta y revocamos el certificado. Esto causa un problema ya que los do...
hecha 07.01.2011 - 20:21