Preguntas con etiqueta 'public-key-infrastructure'

0
respuestas

Autentique al usuario con AD y obtenga la clave privada del usuario

He creado una aplicación que es para firmar un documento (firma digital). ¿Es posible que solicite el nombre de usuario y la contraseña de AD para cualquier persona que acceda a la aplicación? ¿Cómo puedo integrar la autenticación AD con mi a...
hecha 20.11.2018 - 04:50
0
respuestas

TPM 2.0 Reemisión EK Cert

A diferencia del módulo TPM 1.2 , la especificación TPM 2.0 permite al usuario de la plataforma crear su propio EK (Clave de endoso) utilizando EPS (Semilla primaria de endoso) y EKTemplate y obtener un certific...
hecha 30.10.2018 - 19:19
0
respuestas

¿Cómo verifican los navegadores la fecha de caducidad de un certificado SSL?

Me preguntaba si es posible saber cómo los navegadores, como Firefox o Chrome, deciden sobre la caducidad de los Certificados SSL después de mirar sus Fechas de Vencimiento, curiosos por el hecho de si permiten un período de gracia de unos segun...
hecha 21.11.2018 - 18:50
0
respuestas

¿Puedo ocultar el par de claves de la autoridad emisora?

Digamos que quiero emitir certificados para crear una red de máquinas autorizadas para comunicarse según mi autoridad como emisor. Pero, quiero que el nuevo par de claves se oculte de forma completa y permanente, hasta que reciba una clave públi...
hecha 12.11.2018 - 16:28
0
respuestas

Vectores de ataque de red en Android: una descripción general

Estoy de vacaciones y, por primera vez en mucho tiempo, no he tenido la opción de eludir un WiFi público (sin cifrar) para el acceso a Internet. El hotel es remoto (no tiene acceso celular) pero tiene una gran cantidad de huéspedes y una infraes...
hecha 02.10.2018 - 00:09
1
respuesta

Protección de claves con factor externo

Tengo algunas claves de cifrado simétricas (DEK) almacenadas en la base de datos junto con los datos cifrados. Los DEK están encriptados por la clave pública del HSM. El servidor de aplicaciones utiliza HSM con la interfaz PKCS11. La clave y el...
hecha 18.10.2018 - 07:34
0
respuestas

Cómo cargar la clave privada de EC al almacén de claves

Quiero cargar la clave privada de EC (private.pem) en el almacén de claves. $ cat private.pem -----BEGIN EC PRIVATE KEY----- -------some text ----------- -----END EC PRIVATE KEY----- Después de leer muchas respuestas de SE, algunos sugiere...
hecha 16.11.2018 - 03:20
0
respuestas

Mayormente fuera de línea CA HSM

Estoy considerando la implementación de algunas PKI para un par de clientes diferentes, algunos grandes y otros pequeños. Para ahorrar costos (y otras razones), estamos contemplando alojar a una o más de las CA que emiten en AWS utilizando el (n...
hecha 22.05.2018 - 05:55
0
respuestas

Después de descargar mi par de clave privada / clave pública de una cuenta de servicio API de Google, ¿dónde está mi clave pública?

Estoy seguro de que hay una respuesta obvia: he estado buscando. Creé una cuenta de servicio de Google y generé una clave. Los tutoriales dicen que esto crea un par de claves pública / privada. El archivo creado es .json y puedo abrirlo y ver la...
hecha 20.06.2018 - 17:55
0
respuestas

PKI: ¿Cómo identificar RA y VA en cierto sitio web de HTTPS?

He estado leyendo sobre PKI (Public Key Infrastructure) y me preguntaba cómo identificar la siguiente información. Hay 3 componentes principales de PKI que son:    CA (Autoridad de certificación): procesa el registro y la emisión de cer...
hecha 13.04.2018 - 00:35