Preguntas con etiqueta 'public-key-infrastructure'

1
respuesta

Autenticación de clave pública

¿Hay otra forma de verificar la clave pública de alguien sin que la CA la firme? ¿Una autenticación de desafío-respuesta que incluya algún tipo de UID del teléfono inteligente? El teléfono inteligente A genera un par de claves asimétricas...
hecha 12.05.2014 - 15:57
1
respuesta

¿Cómo obtener una clave pública si sabemos el nombre de dominio?

Estoy resolviendo un poco de laboratorio CTF. Te envío una solicitud y recibo respuesta en la que contiene cookie. La galleta tiene tres elementos. Primero está el token y algo que está firmado con ecdsa. El segundo es el nombre de dominio. El t...
hecha 04.12.2018 - 16:00
1
respuesta

Verificar el dominio solicitante

Tengo un servidor http y websocket escrito en nodejs (por ahora) y recibirá solicitudes de muchos dominios diferentes. La solicitud se realiza desde el cliente utilizando JS. Necesito verificar al 100% que la solicitud proviene de ese dominio...
hecha 30.10.2018 - 15:03
1
respuesta

¿Qué sucede si mi clave privada es robada en la web de confianza?

Si soy un usuario de confianza en la web de confianza pero Eve roba mi clave privada, ¿cómo descubrirían los demás usuarios que mi clave está comprometida y por lo tanto ya no se puede confiar en ella? ¿Hay alguna forma de que ellos puedan averi...
hecha 29.07.2018 - 05:19
1
respuesta

¿Por qué el establecimiento de la confianza en la criptografía de clave pública es un problema más difícil que sus costos computacionales?

En uno de nuestros exámenes para un curso que no es de seguridad, el profesor pidió un problema clave para la criptografía de clave pública y explica por qué es un problema difícil. Varios estudiantes afirmaron que el problema difícil era est...
hecha 12.05.2018 - 20:10
1
respuesta

re-lectura de descodificación openssl pubkey

Estaba jugando con openssl solo para ver cómo funciona la lectura de la clave pública de un certificado; Obtuve un certificado "letsencrypt.pem" que tengo, di estos comandos. Vea el texto completo del certificado: openssl x509 -in let...
hecha 28.09.2018 - 17:30
1
respuesta

Limitar el certificado del cliente OpenVPN a una VPN específica con una cadena de CA compartida

He creado una estructura privada de pki x509 con openssl que consta de una CA raíz autofirmada, una CA intermedia y dos CA firmantes. Las CA de firma se utilizan para separar la firma de certificados para servidores y clientes OpenVPN como se su...
hecha 07.09.2018 - 11:43
1
respuesta

alias en el certificado

¿Por qué cuando creo un certificado en el software XCA e importo esto en el token y en la lista del token del certificado en opensc, no veo alias ? Pero cuando genero un certificado con openssl tengo alias .     
hecha 29.01.2018 - 14:42
1
respuesta

¿Cómo puedo obtener el punto de la curva elíptica?

He establecido una conexión con facebook.com y necesito el punto que se usa en la firma. Tengo la clave pública y el certificado. También con el comando: openssl ec -pubin -in facebook_pub.key -noout -text -param_enc explicit Obtengo esa sa...
hecha 05.01.2018 - 12:58
1
respuesta

¿Cómo puedo obtener los parámetros de las curvas elípticas de un host?

Por ejemplo, con openssl he visto que facebook funciona con la curva elíptica de ANSI X9.62 prime256v1 y lo que quiero es el punto de la curva que está usando con mi firma. He visto que puedo extraer el punto del certificado de Facebook, en la c...
hecha 05.01.2018 - 11:40