Preguntas con etiqueta 'public-key-infrastructure'

0
respuestas

Prueba de una infraestructura de clave pública

Necesito diseñar escenarios de prueba para probar de acuerdo con el estándar ISTQB (o más). Las pruebas deben centrarse en las pruebas funcionales, como la validación de la ruta del certificado, garantizar que se respalden las claves, etc., pe...
hecha 08.02.2018 - 11:03
1
respuesta

¿Se supone que el certificado que recibí de la CA es privado? [duplicar]

Estoy intentando instalar un certificado en un servidor web. Entiendo que no hay nada secreto sobre la RSE. Obviamente, no me gustaría revelar la clave privada que utilicé para generar la CSR. ¿Qué hay del certificado que recibí de la CA? P...
hecha 05.03.2018 - 18:13
0
respuestas

Algoritmo de firma frente a clave pública en los detalles del certificado [duplicado]

Revisé el certificado de Google y el algoritmo de firma se especificó como sha256RSA , lo que significa que el algoritmo hash es SHA256 , que está cifrado RSA. El RSA aquí se refiere al algoritmo de clave privada . La pregunta...
hecha 05.01.2018 - 14:06
7
respuestas

¿Por qué no puede trabajar hacia atrás con una clave pública para descifrar un mensaje?

Como sugiere el título, tengo curiosidad por saber por qué no puede trabajar hacia atrás utilizando un mensaje, una clave pública y un mensaje cifrado para descubrir cómo descifrar el mensaje. No entiendo cómo se puede cifrar un mensaje con u...
hecha 22.04.2015 - 15:51
4
respuestas

cómo importar una clave privada en Windows

Diga que tengo un certificado X.509 y una clave privada que corresponde a él. Puedo importar certificados X.509 fácilmente en Windows pero ¿qué pasa con las claves privadas? ¿Es la única forma en que puedo hacerlo al convertir tanto el certif...
hecha 26.12.2012 - 16:18
0
respuestas

Autenticación multifactor para solicitudes web que preserva la identidad

Estoy tratando de determinar cómo se puede usar la autenticación de múltiples factores (por ejemplo, huellas dactilares, exploraciones del iris, reconocimiento de voz, etc.) para autenticar a los usuarios en servidores web dentro de una organiza...
hecha 09.02.2018 - 18:08
0
respuestas

Comprobación programada de certificados intermedios

Nessus informa que un "Certificado SSL no se puede confiar". Esto se debe a que el certificado intermedio no se encuentra en el paquete de certificado presentado durante el protocolo de enlace TLS / SSL. He visto un par de hilos similares:...
hecha 07.11.2017 - 14:43
3
respuestas

¿Qué es un certificado SSL que se pretende probar y cómo lo hace?

Si obtengo un certificado SSL de un proveedor conocido, ¿qué prueba eso de mi sitio y cómo? Esto es lo que sé: Supongamos que Alice y Bob tienen claves públicas y privadas Si Alice cifra algo con la clave pública de Bob, se asegura de q...
hecha 31.08.2011 - 16:49
0
respuestas

¿Me permitiría la extensión SAN SSL obtener un certificado SSL para el dominio de otra persona?

Al enviar una solicitud de firma de certificado SSL (a una CA) para la clave pública de myrandomdomain.com es posible agregar algún dominio de destino, por ejemplo, security.stackexchange.com ¿ al "Nombre alternativo del sujeto" de la C...
hecha 07.07.2017 - 04:57
0
respuestas

¿Es seguro incluir certificados en un paquete de python?

Tengo un servidor pypi interno que ejecuto localmente y solo es accesible desde la red interna [enlazado a la interfaz localhost]. Recientemente implementé un paquete en este repositorio interno privado, pero incluí mis certificados [clave pú...
hecha 14.12.2018 - 19:20