Preguntas con etiqueta 'public-key-infrastructure'

1
respuesta

X509Certificate - ¿Cómo establecer políticas de validación?

Tengo un Certificado X509 (por ejemplo, Certificado A) para el propósito de la firma. Al validar este certificado, tengo que verificar su ruta con Intermediate & Certificado raíz que he implementado en su totalidad. Hay una extensión pers...
hecha 17.04.2014 - 09:16
2
respuestas

Firmas digitales de documentos XML, PDF y Office en cada plataforma

Estoy intentando desarrollar un sitio web que realice firmas digitales en el lado del cliente y luego envié el documento firmado al lado del servidor. Quiero hacer las firmas en el cliente, debido al hecho de no enviar la clave privada del usuar...
hecha 12.03.2014 - 17:15
1
respuesta

¿Qué formato de archivo .CER es más seguro para los fines de un registro AIA?

¿Qué formato de archivo es el más apropiado o seguro para el registro AIA en un certificado PKI? Las opciones que conozco son: DER binario codificado X.509 (.cer) Base-64 codificada X.509 (.cer) También tengo la posibilidad de guarda...
hecha 12.10.2012 - 17:19
1
respuesta

¿Cómo puedo restringir las tarjetas inteligentes de Windows para la autenticación AD para que no se implique "anyExtendedKeyUsage"?

Este documento describe cómo hay 3 formas de restringir un certificado de SmartCard    El campo Uso mejorado de clave define uno o más propósitos para los cuales   La clave pública puede ser utilizada. RFC 5280 dice "en general, [sic] el EK...
hecha 02.06.2012 - 19:48
1
respuesta

Al borrar los archivos temporales de IE no se borra el historial de CRL. ¿Cómo se puede purgar esto?

Incluso después de limpiar todos mis archivos temporales de Internet, todavía veo información cuando escribo certutil -urlcache ¿Cómo elimino esta información?     
hecha 02.06.2012 - 06:29
1
respuesta

¿Cuáles son los OID (KU y EKU) necesarios para la autenticación de tarjeta inteligente en Windows?

La autenticación de la tarjeta inteligente de MSFT se encuentra en PKINIT RFC 4556 , sin embargo no veo ningún OID en la lista. Basado en this y este artículo de KB, la sección EKU del certificado debe contener "Autenticación del cliente...
hecha 01.06.2012 - 19:51
1
respuesta

¿Se protegen los mensajes muy cortos con el cifrado de clave pública? [duplicar]

Supongamos que Alice publica su clave pública y luego desaparece de la vista pública. Bob luego tiene que enviarle un mensaje que dice "OK" o ":(", por lo que toma su clave pública, cifra su mensaje y luego lo publica públicamente en Intern...
hecha 15.06.2013 - 04:10
1
respuesta

¿Qué ventajas tendrían los certificados del lado del cliente sobre la autenticación basada en firmas, como Oauth2 o HMAC para solicitudes HTTP?

Actualmente, mi aplicación admite estos dos métodos de autenticación OAuth2 y HMAC Auth. OAuth2 enlace HMAC enlace Tenemos una solicitud para admitir certificados del lado del cliente para nuestra infraestructura API. Actualmente no ve...
hecha 15.03.2018 - 23:58
1
respuesta

¿Es prudente eliminar autofirmas redundantes de mi clave PGP?

He cambiado la fecha de vencimiento de mi clave pgp varias veces. Recientemente lo miré y comencé a preocuparme por el desastre que puedo ver allí: $ gpg --list-sigs AAAAAAAAAAAAAAAA pub 4096R/AAAAAAAA 2014-11-23 uid Foo Bar...
hecha 13.03.2018 - 21:19
3
respuestas

Cadena de certificados y permiso para revocar

Hemos otorgado una cadena de certificado: X <-- Y <-- Z ( X es un certificado de entidad final, Z es CA raíz). Los certificados se extienden con la información de puntos de distribución de CRL. Debido al hecho, Y...
hecha 30.05.2017 - 17:49