Новые вопросы с тегом «client-certificate»

Всего найдено 33 вопроса

0
голосов
0
ответов
450
просмотров

Ошибка проводной аутентификации 802.1X. 0x50005

У меня есть рабочая станция, которая не хочет проходить аутентификацию в моей сети. Я получаю сообщение об ошибке, как показано ниже в окне просмотра событий. Это настроено с EAP-TLS как изображение ниже. У меня есть несколько рабочих станций, которые отлично работают с вышеуказанными настройка...
спросил user2183815 6 лет назад

0
голосов
0
ответов
222
просмотра

Как настроить двухфакторную аутентификацию на сервере linux openvpn

Привет, как я могу настроить и включить имена пользователей и пароли на сервере Linux? Я хочу авторизацию через сертификаты, имена пользователей и пропуски. Спасибо за помощь.
спросил Adam Beran 6 лет назад

0
голосов
0
ответов
465
просмотров

Smartcard Client SLL Firefox нет выбора

Я уже несколько дней пытаюсь настроить клиентские ssl с apache и firefox, используя мою смарт-карту hsm. Я создал один сертификат для каждой страницы, которую я пытаюсь настроить. Смарт-карта отображается в Firefox и отображает все сертификаты в диспетчере сертификатов, но когда я пытаюсь получить д...
спросил Stefan 6 лет назад

1
голосов
0
ответов
512
просмотров

Запрос сертификата и сертификат в магазине не соответствует

Я пытаюсь подключиться к стороннему API, для которого включена настройка взаимной аутентификации TLS. Поэтому я должен установить свои клиентские сертификаты внутри своего хранилища ключей и отправить их по процессу рукопожатия TLS. Я сделал установку сертификации сейчас, и запрос сертификата сервер...
спросил Athul k Surendran 6 лет назад

0
голосов
0
ответов
340
просмотров

Установить базу данных списка отзыва сертификатов в YaST2?

Я пытаюсь отозвать сертификат клиента в CRL путем восстановления CRL. У меня есть файл конфигурации .cnf, в котором указана база данных текстовых файлов, которую CRL использует для отслеживания того, какие клиентские сертификаты были отозваны. Я использую систему управления CA YaST2 для генерации CR...
спросил user2686455 6 лет назад

4
голосов
2
ответа
348
просмотров

Использование SSH pubkey с несколькими сертификатами

Я использую открытый ключ SSH для подключения к ряду серверов. Серверы используют SSH CA для управления авторизованными пользователями. Основная концепция описана здесь: https://www.digitalocean.com/community/tutorials/how-to-create-an-ssh-ca-to-validate-hosts-and-clients-with-ubuntu Так что рядом с...
спросил jan 6 лет назад

-1
голосов
1
ответ
346
просмотров

Где я могу получить сертификат X509 со встроенным адресом электронной почты и установленными битами nonRepudiation и digitalSignature?

Я хотел бы купить сертификат X.509 для аутентификации пользователя, а не для SSL. В сертификате должен быть указан мой адрес электронной почты, а в расширении KeyUsage должно быть установлено 2 бита: nonRepudiation digitalSignature Есть сотни мест в Интернете, которые продают сертификаты SSL. Может...

3
голосов
0
ответов
2278
просмотров

curl (и openssl) двухсторонняя аутентификация всегда терпит неудачу

Проблема Я пытаюсь использовать curl для отправки запроса POST веб-службе, развернутой на tomcat, с проверкой хоста и клиента (двухсторонняя аутентификация), но я всегда получаю ответ 404 Not Found. Тот же результат достигается использованием openssl s_client. Я понятия не имею, что я делаю неправил...

1
голосов
1
ответ
810
просмотров

Отслеживание удаления клиентских сертификатов

Я подключаюсь к некоторым удаленным веб-службам, которым для проверки подлинности требуется сертификат клиента. Используя определенные инструменты (например, SOAPUI), я могу указать сертификат напрямую, но при выполнении быстрых запросов на проверку службы я обычно использую IE. IE требует, чтобы у...

0
голосов
2
ответа
1376
просмотров

Windows 10 не подключается к сети автоматически, пока я не войду в систему после перезагрузки

У меня есть ноутбук с Windows 10, который настроен для подключения к корпоративной сети BYOD (принеси свое устройство). При первом подключении к открытой гостевой сети. Затем с веб-страницы вы загружаете исполняемый файл, который предположительно устанавливает сертификаты компьютера / пользователя,...
спросил PC Guy 7 лет назад

2
голосов
0
ответов
1180
просмотров

Не удается импортировать два клиентских сертификата p12 / pfx в Chrome или Firefox

У меня есть веб-сайт, с которым я хочу использовать сертификаты аутентификации клиента. Это всего лишь личный веб-сайт для меня и нескольких семей / друзей, поэтому я создал ЦС, чтобы подписать некоторые сертификаты, которые я могу им распространять, чтобы они могли входить без пароля. Проблема в то...
спросил Nertskull 7 лет назад

1
голосов
0
ответов
300
просмотров

Как получить доменное имя ноутбука

Мне нужно создать certificate signing requestсертификат CAдля моего ноутбука: openssl req -subj "/CN=<my common name>" -new -key client-key.pem -out client.csr Для того, чтобы определить, /CNя должен получить hostnameи domainnameмоего ноутбука, потому что: /CN = hostname + domainname Но ког...
спросил Roma Karageorgievich 7 лет назад

-1
голосов
1
ответ
524
просмотра

Клиенту StartSSL Class 1 не хватает закрытого ключа в Keychain Access?

Я уже некоторое время использую клиентские сертификаты класса 1 от StartSSL (в OS X, чтобы подписывать мои электронные письма через S / MIME). Я пошел, чтобы обновить вчера, и я получил свой новый сертификат. Однако я не уверен, как получить свой закрытый ключ (самостоятельно сгенерированный на моем...
спросил Conrad 7 лет назад

0
голосов
1
ответ
383
просмотра

EAP TLS безопасность шифрования

Есть ли разница между "EAP-TLS под PEAP" и "только EAP-TLS"? Является ли «EAP-TLS под PEAP» более безопасным по сравнению с «только EAP-TLS»? Как и в PEAP, мы не можем видеть фактическую информацию о сертификате, когда происходит аутентификация, потому что она находится в зашифрованном туннеле. Я пр...

0
голосов
2
ответа
2278
просмотров

Как настроить sssd для аутентификации по LDAP с использованием клиентских сертификатов / SASL EXTERNAL

Мне нужно настроить различные машины Ubuntu Trusty, используя sssd для сервера 389ds, который ожидает привязки к использованию binddn, выбранному автоматически через сопоставление сертификата клиента. Я успешно настроил 389ds с помощью certmap следующим образом: # By default, we trust any valid cert...
спросил Graham Leggett 8 лет назад

1
голосов
2
ответа
380
просмотров

Конфигурация apache SSL с использованием доверенных сертификатов

Я впервые имею дело с SSL, я хотел бы знать, правильно я понял или нет. Я создаю подписанные клиентские сертификаты с помощью собственного CA my-own-CA.crt . Когда я покупаю сертификат сервера доверенного центра сертификации, я получаю файл сертификата SSL telesec-server.crt Файл цепочки сертифика...

4
голосов
1
ответ
7446
просмотров

Может ли Firefox использовать хранилище сертификатов Windows?

Как я могу заставить Firefox использовать хранилище сертификатов Windows для поиска клиентских сертификатов? Вариант использования: веб-аутентификация с сертификатом клиента, который хранится в хранилище сертификатов Windows и защищен с помощью TPM . Сертификат виден там и автоматически разблокирует...
спросил Fragmentation Needed 8 лет назад

0
голосов
1
ответ
1677
просмотров

Настройки IIS SSL - Требуются клиентские сертификаты и самозаверяющие сертификаты

У меня есть небольшая проблема понимания цифровых сертификатов и SSL. В настройках IIS SSL для моего веб-сайта я настраиваю свой веб-сайт на требование клиентских сертификатов . Я использую самозаверяющий сертификат для привязок сайта, поэтому я не уверен, что это будет работать в сочетании с требо...
спросил Rod 8 лет назад

0
голосов
1
ответ
313
просмотров

Ошибка импорта сертификата смарт-карты Firefox

Я недавно купил себе Smartcard-HSM (что важно здесь, потому что он не позволяет экспортировать или импортировать закрытые ключи). Теперь я использовал «известное» приложение XCA для создания небольшого центра сертификации на смарт-карте (создан ключ корневого центра сертификации + сертификат и ключ...
спросил SEJPM 9 лет назад

4
голосов
1
ответ
9489
просмотров

обнаружил кучу личных сертификатов DO_NOT_TRUST_FiddlerRoot, установленных в моей системе

Я просматривал свои личные сертификаты в Google Chrome и нашел там несколько сертификатов DO_NOT_TRUST_FiddlerRoot. Я не знаю, как они туда попали. Должен ли я быть обеспокоен?

2
голосов
1
ответ
3291
просмотр

Mac OS X Yosemite и клиентские SSL-сертификаты

С тех пор, как я обновил Mavericks до Yosemite, мои SSL-сертификаты клиентов перестали работать в определенных местах. Они по-прежнему работают в веб-браузерах и в них wget, но перестали работать в curlи в requestsбиблиотеке Python . Это работает: $ wget https://localhost --certificate cert.pem --pr...
спросил Nick Retallack 9 лет назад

1
голосов
1
ответ
3780
просмотров

Не может подписать S / MIME с использованием OpenSSL, даже если «верифицировать» успешно

У меня есть сертификат клиента в Chrome, который я использовал для входа в StartSSL. Я экспортировал его помощью pk12utilв certfile.p12. Теперь я хочу использовать его для подписи с S / MIME. Я преобразовал p12файл в pem. Сначала я проверяю, что сертификат будет работать для этой цели: $ openssl ver...
спросил Janus Troelsen 10 лет назад

2
голосов
1
ответ
230
просмотров

Имя пользователя для существующего сертификата SSH?

На сервере Jenkins в ~/.ssh/каталоге есть две пары закрытых и открытых ключей SSH, которые, очевидно, используются для аутентификации на одном и том же внешнем сервере. Однако я не знаю, какое имя пользователя использовать для одного из сертификатов. Является ли информация об имени пользователя част...
спросил oberlies 10 лет назад

1
голосов
1
ответ
9603
просмотра

Firefox, «Сбой безопасного соединения» и сертификат клиента

У меня есть сертификат клиента для Satrtcom. Я пытаюсь пройти проверку подлинности в их службе, но получаю сообщение об ошибке «Сбой безопасного подключения» с кодом ошибки ssl_error_handshake_failure_alert: Сертификат Startcom и закрытый ключ присутствуют в Keychain: Сертификат правильно присваив...
спросил jww 10 лет назад

2
голосов
0
ответов
1128
просмотров

Требовать только определенные клиентские сертификаты в IIS

Я внедряю решение, которое требует клиентских сертификатов. Я использую службы IIS 7.5 и ASP.Net 4 WCF. Я установил для параметров SSL «Требовать SSL» и «Требовать клиентские сертификаты». Хорошо выглядит до сих пор. Поскольку я новичок в использовании клиентских сертификатов, я провел небольшое исс...
спросил Jeremy 10 лет назад

101
голосов
2
ответа
123819
просмотров

Как просмотреть содержимое файла PFX в Windows?

У меня есть файл сертификата PFX на моем компьютере, и я хотел бы просмотреть детали перед его импортом. (Утилита импорта на самом деле не говорит вам, что такое сертификат!). Как просмотреть подробную информацию о файле сертификата PFX?
спросил PeterX 11 лет назад

1
голосов
1
ответ
1305
просмотров

IE - Персональные сертификаты - откуда он это читает?

Если я захожу в Internet Explorer Options -> Tab Content -> Button Certificates -> Personal Tab, я вижу там список сертификатов - откуда IE читает? Некоторые из этих сертификатов находятся в разных местах на моей машине. Есть даже в устройстве PKI USB. IE выполняет поиск сертификатов по все...

3
голосов
1
ответ
2530
просмотров

Safari заставляет пользователя выбирать сертификат клиента, даже если он не является обязательным

Этот вопрос слабо связан с другим: вопрос SSL IIS7.5. Пользователи Safari получают запрос на выбор сертификата, но, поскольку он был задан более года назад, я подумал, что в Safari могут быть сделаны некоторые изменения. Итак, проблема, с которой я сталкиваюсь, заключается в следующем: у меня есть з...
спросил Maciej 11 лет назад

1
голосов
0
ответов
340
просмотров

tomcat6 с crl не загружается

У меня новая настройка tomcat6.0.34, которую я настраиваю на моем CentOS 6.3 (64 бит). Я скачал серию CRL для используемых мной центров сертификации, преобразовал их из DER в PEM с помощью openssl: openssl crl -inform DER -outform PEM -in f1.der -out f1.pem_crl openssl crl -inform DER -outform PEM -...
спросил Frustrated 11 лет назад

0
голосов
1
ответ
2002
просмотра

Аутентификация сертификата клиента FTPS

Я устанавливаю FTPS-сервер в Debian с аутентификацией на основе сертификатов. Я настроил ProFTPd и настроил его для использования TLS и сертификата (для целей тестирования я использую самоподписанный). Теперь я хотел бы проверить это. Для этого я хочу подключить аутентификацию по сертификату. Знаете...
спросил mrzasa 12 лет назад