Preguntas con etiqueta 'public-key-infrastructure'

2
respuestas

¿Se puede derivar el destinatario deseado a partir de un texto cifrado en clave pública?

Suponiendo que tenga una lista de claves públicas de posibles destinatarios y un texto cifrado cifrado con una de esas claves públicas, ¿sería posible determinar cuál clave pública?     
hecha 19.05.2015 - 02:43
1
respuesta

¿Certificación cruzada entre mundos como X.509 y PGP?

Algunas veces puede ser ventajoso utilizar las relaciones de confianza existentes en un mundo de certificación, X.509 o PGP, para crear confianza en el otro mundo. En el nivel más bajo, siempre puedo tomar un certificado X.509 (por ejemplo, un c...
hecha 11.06.2015 - 14:17
1
respuesta

Almacenar contraseñas de forma segura en un escenario específico

Tengo un entorno de red específico. Es una red DTN (Delay Tolerant Network) sin conectividad continua, situada en el mar, donde los nodos son barcos. También hay un servidor que forma parte de la infraestructura de la tierra, para mayor claridad...
hecha 15.04.2016 - 20:47
2
respuestas

Extender PKI jerárquica

La siguiente figura muestra cuatro PKI jerárquicas simples. A , R , H y N son anclajes de confianza de su PKI. Se supone que debo agregar exactamente un certificado para que T confíe en G , pero n...
hecha 11.07.2015 - 11:18
0
respuestas

¿Devolverá WinVerifyTrust verdadero para un archivo firmado por un certificado revocado, antes de que se revoque?

He visto menciones en línea que la integridad de los controladores de Windows aún confía en los controladores firmados por certificados que fueron revocados posteriormente. Aparentemente, si el archivo se firmó antes de la fecha de revocación, t...
hecha 20.04.2016 - 15:48
0
respuestas

¿Cuál es el equivalente de openssl de usar KeyPairGenerator de java?

He estado usando KeyPairGenerator de java para generar claves públicas / privadas dentro de un programa para poder cifrar y descifrar archivos (también utilizando métodos de cifrado / descifrado de java). Quiero poder pasar a usar openssl para g...
hecha 14.10.2015 - 01:04
1
respuesta

Certificado de firma de correo: ¿Cuáles son los impactos cuando se revocan?

Supongamos que abro un correo firmado el 1 de enero de 2000, la firma es correcta. ¿Qué pasa con estos dos casos: 1) Si la próxima CRL se publicará una semana después, me pareció extraño que sea "probablemente" válida hasta la próxima CRL, ¿e...
hecha 06.02.2015 - 14:31
4
respuestas

¿Cómo lidiar con el defecto biométrico mayor: la identificación no revocable?

El principal problema con los métodos biométricos de identificación es que son imposible de revocar Una vez que me roben la huella dactilar, bajo cualquier forma, no puedo ponerla en una lista de revocación mundial, ya que hacerlo bloquearía tan...
hecha 20.09.2013 - 18:10
1
respuesta

¿Cuál es el significado de http://uri.etsi.org/TrstSvc/eSigDir-1999-93-EC-TrustedList/SvcInfoExt/RootCA-QC de ETSI TS 102 231 V3.1.2

De las especificaciones técnicas    enlace       una Autoridad de Certificación de Raíz desde la cual una ruta de certificación puede ser   establecido hasta llegar a una Autoridad de Certificación que expide   Certificados. Sólo para ser...
hecha 03.09.2013 - 22:51
1
respuesta

integración PKI en MAC OS

He configurado un ejbca pki y certificados integrados en MAC OS para la firma y el cifrado S / MIME. También configuré un punto de distribución de CRL y puse la CRL en línea disponible en un servidor HTTP. Desafortunadamente, parece que cuando r...
hecha 23.05.2013 - 12:23