Новые вопросы с тегом «client-certificate»
Всего найдено 33 вопроса
0
голосов
0
ответов
450
просмотров
Ошибка проводной аутентификации 802.1X. 0x50005
У меня есть рабочая станция, которая не хочет проходить аутентификацию в моей сети. Я получаю сообщение об ошибке, как показано ниже в окне просмотра событий. Это настроено с EAP-TLS как изображение ниже. У меня есть несколько рабочих станций, которые отлично работают с вышеуказанными настройка...
спросил user2183815 6 лет назад
0
голосов
0
ответов
222
просмотра
Как настроить двухфакторную аутентификацию на сервере linux openvpn
Привет, как я могу настроить и включить имена пользователей и пароли на сервере Linux? Я хочу авторизацию через сертификаты, имена пользователей и пропуски. Спасибо за помощь.
спросил Adam Beran 6 лет назад
0
голосов
0
ответов
465
просмотров
Smartcard Client SLL Firefox нет выбора
Я уже несколько дней пытаюсь настроить клиентские ssl с apache и firefox, используя мою смарт-карту hsm. Я создал один сертификат для каждой страницы, которую я пытаюсь настроить. Смарт-карта отображается в Firefox и отображает все сертификаты в диспетчере сертификатов, но когда я пытаюсь получить д...
спросил Stefan 6 лет назад
1
голосов
0
ответов
512
просмотров
Запрос сертификата и сертификат в магазине не соответствует
Я пытаюсь подключиться к стороннему API, для которого включена настройка взаимной аутентификации TLS. Поэтому я должен установить свои клиентские сертификаты внутри своего хранилища ключей и отправить их по процессу рукопожатия TLS. Я сделал установку сертификации сейчас, и запрос сертификата сервер...
спросил Athul k Surendran 6 лет назад
0
голосов
0
ответов
340
просмотров
Установить базу данных списка отзыва сертификатов в YaST2?
Я пытаюсь отозвать сертификат клиента в CRL путем восстановления CRL. У меня есть файл конфигурации .cnf, в котором указана база данных текстовых файлов, которую CRL использует для отслеживания того, какие клиентские сертификаты были отозваны. Я использую систему управления CA YaST2 для генерации CR...
спросил user2686455 6 лет назад
4
голосов
2
ответа
348
просмотров
Использование SSH pubkey с несколькими сертификатами
Я использую открытый ключ SSH для подключения к ряду серверов. Серверы используют SSH CA для управления авторизованными пользователями. Основная концепция описана здесь: https://www.digitalocean.com/community/tutorials/how-to-create-an-ssh-ca-to-validate-hosts-and-clients-with-ubuntu Так что рядом с...
спросил jan 6 лет назад
-1
голосов
1
ответ
346
просмотров
Где я могу получить сертификат X509 со встроенным адресом электронной почты и установленными битами nonRepudiation и digitalSignature?
Я хотел бы купить сертификат X.509 для аутентификации пользователя, а не для SSL. В сертификате должен быть указан мой адрес электронной почты, а в расширении KeyUsage должно быть установлено 2 бита: nonRepudiation digitalSignature Есть сотни мест в Интернете, которые продают сертификаты SSL. Может...
спросил user674669 7 лет назад
3
голосов
0
ответов
2278
просмотров
curl (и openssl) двухсторонняя аутентификация всегда терпит неудачу
Проблема Я пытаюсь использовать curl для отправки запроса POST веб-службе, развернутой на tomcat, с проверкой хоста и клиента (двухсторонняя аутентификация), но я всегда получаю ответ 404 Not Found. Тот же результат достигается использованием openssl s_client. Я понятия не имею, что я делаю неправил...
спросил joker 7 лет назад
1
голосов
1
ответ
810
просмотров
Отслеживание удаления клиентских сертификатов
Я подключаюсь к некоторым удаленным веб-службам, которым для проверки подлинности требуется сертификат клиента. Используя определенные инструменты (например, SOAPUI), я могу указать сертификат напрямую, но при выполнении быстрых запросов на проверку службы я обычно использую IE. IE требует, чтобы у...
спросил CJM 7 лет назад
0
голосов
2
ответа
1376
просмотров
Windows 10 не подключается к сети автоматически, пока я не войду в систему после перезагрузки
У меня есть ноутбук с Windows 10, который настроен для подключения к корпоративной сети BYOD (принеси свое устройство). При первом подключении к открытой гостевой сети. Затем с веб-страницы вы загружаете исполняемый файл, который предположительно устанавливает сертификаты компьютера / пользователя,...
спросил PC Guy 7 лет назад
2
голосов
0
ответов
1180
просмотров
Не удается импортировать два клиентских сертификата p12 / pfx в Chrome или Firefox
У меня есть веб-сайт, с которым я хочу использовать сертификаты аутентификации клиента. Это всего лишь личный веб-сайт для меня и нескольких семей / друзей, поэтому я создал ЦС, чтобы подписать некоторые сертификаты, которые я могу им распространять, чтобы они могли входить без пароля. Проблема в то...
спросил Nertskull 7 лет назад
1
голосов
0
ответов
300
просмотров
Как получить доменное имя ноутбука
Мне нужно создать certificate signing requestсертификат CAдля моего ноутбука: openssl req -subj "/CN=<my common name>" -new -key client-key.pem -out client.csr Для того, чтобы определить, /CNя должен получить hostnameи domainnameмоего ноутбука, потому что: /CN = hostname + domainname Но ког...
спросил Roma Karageorgievich 7 лет назад
-1
голосов
1
ответ
524
просмотра
Клиенту StartSSL Class 1 не хватает закрытого ключа в Keychain Access?
Я уже некоторое время использую клиентские сертификаты класса 1 от StartSSL (в OS X, чтобы подписывать мои электронные письма через S / MIME). Я пошел, чтобы обновить вчера, и я получил свой новый сертификат. Однако я не уверен, как получить свой закрытый ключ (самостоятельно сгенерированный на моем...
спросил Conrad 7 лет назад
0
голосов
1
ответ
383
просмотра
EAP TLS безопасность шифрования
Есть ли разница между "EAP-TLS под PEAP" и "только EAP-TLS"? Является ли «EAP-TLS под PEAP» более безопасным по сравнению с «только EAP-TLS»? Как и в PEAP, мы не можем видеть фактическую информацию о сертификате, когда происходит аутентификация, потому что она находится в зашифрованном туннеле. Я пр...
спросил Jess 8 лет назад
0
голосов
2
ответа
2278
просмотров
Как настроить sssd для аутентификации по LDAP с использованием клиентских сертификатов / SASL EXTERNAL
Мне нужно настроить различные машины Ubuntu Trusty, используя sssd для сервера 389ds, который ожидает привязки к использованию binddn, выбранному автоматически через сопоставление сертификата клиента. Я успешно настроил 389ds с помощью certmap следующим образом: # By default, we trust any valid cert...
спросил Graham Leggett 8 лет назад
1
голосов
2
ответа
380
просмотров
Конфигурация apache SSL с использованием доверенных сертификатов
Я впервые имею дело с SSL, я хотел бы знать, правильно я понял или нет. Я создаю подписанные клиентские сертификаты с помощью собственного CA my-own-CA.crt . Когда я покупаю сертификат сервера доверенного центра сертификации, я получаю файл сертификата SSL telesec-server.crt Файл цепочки сертифика...
спросил Yaerox 8 лет назад
4
голосов
1
ответ
7446
просмотров
Может ли Firefox использовать хранилище сертификатов Windows?
Как я могу заставить Firefox использовать хранилище сертификатов Windows для поиска клиентских сертификатов? Вариант использования: веб-аутентификация с сертификатом клиента, который хранится в хранилище сертификатов Windows и защищен с помощью TPM . Сертификат виден там и автоматически разблокирует...
спросил Fragmentation Needed 8 лет назад
0
голосов
1
ответ
1677
просмотров
Настройки IIS SSL - Требуются клиентские сертификаты и самозаверяющие сертификаты
У меня есть небольшая проблема понимания цифровых сертификатов и SSL. В настройках IIS SSL для моего веб-сайта я настраиваю свой веб-сайт на требование клиентских сертификатов . Я использую самозаверяющий сертификат для привязок сайта, поэтому я не уверен, что это будет работать в сочетании с требо...
спросил Rod 8 лет назад
0
голосов
1
ответ
313
просмотров
Ошибка импорта сертификата смарт-карты Firefox
Я недавно купил себе Smartcard-HSM (что важно здесь, потому что он не позволяет экспортировать или импортировать закрытые ключи). Теперь я использовал «известное» приложение XCA для создания небольшого центра сертификации на смарт-карте (создан ключ корневого центра сертификации + сертификат и ключ...
спросил SEJPM 9 лет назад
4
голосов
1
ответ
9489
просмотров
обнаружил кучу личных сертификатов DO_NOT_TRUST_FiddlerRoot, установленных в моей системе
Я просматривал свои личные сертификаты в Google Chrome и нашел там несколько сертификатов DO_NOT_TRUST_FiddlerRoot. Я не знаю, как они туда попали. Должен ли я быть обеспокоен?
спросил neubert 9 лет назад
2
голосов
1
ответ
3291
просмотр
Mac OS X Yosemite и клиентские SSL-сертификаты
С тех пор, как я обновил Mavericks до Yosemite, мои SSL-сертификаты клиентов перестали работать в определенных местах. Они по-прежнему работают в веб-браузерах и в них wget, но перестали работать в curlи в requestsбиблиотеке Python . Это работает: $ wget https://localhost --certificate cert.pem --pr...
спросил Nick Retallack 9 лет назад
1
голосов
1
ответ
3780
просмотров
Не может подписать S / MIME с использованием OpenSSL, даже если «верифицировать» успешно
У меня есть сертификат клиента в Chrome, который я использовал для входа в StartSSL. Я экспортировал его помощью pk12utilв certfile.p12. Теперь я хочу использовать его для подписи с S / MIME. Я преобразовал p12файл в pem. Сначала я проверяю, что сертификат будет работать для этой цели: $ openssl ver...
спросил Janus Troelsen 10 лет назад
2
голосов
1
ответ
230
просмотров
Имя пользователя для существующего сертификата SSH?
На сервере Jenkins в ~/.ssh/каталоге есть две пары закрытых и открытых ключей SSH, которые, очевидно, используются для аутентификации на одном и том же внешнем сервере. Однако я не знаю, какое имя пользователя использовать для одного из сертификатов. Является ли информация об имени пользователя част...
спросил oberlies 10 лет назад
1
голосов
1
ответ
9603
просмотра
Firefox, «Сбой безопасного соединения» и сертификат клиента
У меня есть сертификат клиента для Satrtcom. Я пытаюсь пройти проверку подлинности в их службе, но получаю сообщение об ошибке «Сбой безопасного подключения» с кодом ошибки ssl_error_handshake_failure_alert: Сертификат Startcom и закрытый ключ присутствуют в Keychain: Сертификат правильно присваив...
спросил jww 10 лет назад
2
голосов
0
ответов
1128
просмотров
Требовать только определенные клиентские сертификаты в IIS
Я внедряю решение, которое требует клиентских сертификатов. Я использую службы IIS 7.5 и ASP.Net 4 WCF. Я установил для параметров SSL «Требовать SSL» и «Требовать клиентские сертификаты». Хорошо выглядит до сих пор. Поскольку я новичок в использовании клиентских сертификатов, я провел небольшое исс...
спросил Jeremy 10 лет назад
101
голосов
2
ответа
123819
просмотров
Как просмотреть содержимое файла PFX в Windows?
У меня есть файл сертификата PFX на моем компьютере, и я хотел бы просмотреть детали перед его импортом. (Утилита импорта на самом деле не говорит вам, что такое сертификат!). Как просмотреть подробную информацию о файле сертификата PFX?
спросил PeterX 11 лет назад
1
голосов
1
ответ
1305
просмотров
IE - Персональные сертификаты - откуда он это читает?
Если я захожу в Internet Explorer Options -> Tab Content -> Button Certificates -> Personal Tab, я вижу там список сертификатов - откуда IE читает? Некоторые из этих сертификатов находятся в разных местах на моей машине. Есть даже в устройстве PKI USB. IE выполняет поиск сертификатов по все...
спросил user93353 11 лет назад
3
голосов
1
ответ
2530
просмотров
Safari заставляет пользователя выбирать сертификат клиента, даже если он не является обязательным
Этот вопрос слабо связан с другим: вопрос SSL IIS7.5. Пользователи Safari получают запрос на выбор сертификата, но, поскольку он был задан более года назад, я подумал, что в Safari могут быть сделаны некоторые изменения. Итак, проблема, с которой я сталкиваюсь, заключается в следующем: у меня есть з...
спросил Maciej 11 лет назад
1
голосов
0
ответов
340
просмотров
tomcat6 с crl не загружается
У меня новая настройка tomcat6.0.34, которую я настраиваю на моем CentOS 6.3 (64 бит). Я скачал серию CRL для используемых мной центров сертификации, преобразовал их из DER в PEM с помощью openssl: openssl crl -inform DER -outform PEM -in f1.der -out f1.pem_crl openssl crl -inform DER -outform PEM -...
спросил Frustrated 11 лет назад
0
голосов
1
ответ
2002
просмотра
Аутентификация сертификата клиента FTPS
Я устанавливаю FTPS-сервер в Debian с аутентификацией на основе сертификатов. Я настроил ProFTPd и настроил его для использования TLS и сертификата (для целей тестирования я использую самоподписанный). Теперь я хотел бы проверить это. Для этого я хочу подключить аутентификацию по сертификату. Знаете...
спросил mrzasa 12 лет назад