Перейти к содержимому

Метка pki

Подборка 33 вопроса с тегом «pki» на WikiRoot: ответы IT-специалистов по Windows, Linux, Excel, сетям и программированию.

33 вопроса

2 голоса
0 ответов
573 просмотра

Каков наилучший способ настроить респондент OCSP (pkicreate, OpenSSL, другие)?

Я установил корневой и промежуточный CA с OpenSSL и начал выпускать сертификаты сервера. Для MS RDP (RemoteApp) требуется OCSP, поэтому я также настроил ответчик OCSP с OpenSSL. Те...

0 голосов
1 ответ
472 просмотра

В доступе отказано (publickey)

Ответ: На ОБАХ серверах: rm -r ~/.ssh На сервере1: ssh-keygen ssh bob@server2 Откуда server2 знает, что он должен принять новый ключ, который вы только что сделали? Это не так. После созд...

0 голосов
0 ответов
372 просмотра

Как автоматически обновить клиентские сертификаты OpenVPN с помощью easyRSA

У меня есть встроенные устройства, которые расположены в разных городах и подключены к моему серверу OpenVPN. Я инициализирую свои устройства перед их развертыванием и помещаю пару...

1 голос
1 ответ
1 156 просмотров

OpenWrt: после восстановления резервной копии конфигурации аутентификация ssh pubkey завершается неудачно

Ответ: Хорошо, как я понял это: SSH в OpenWRT с парольной аутентификацией, Run logread |grep dropbear ... Sun Apr 29 10:23:49 2018 authpriv.info dropbear[8716]: Child connection from 192....

0 голосов
1 ответ
773 просмотра

CertUtil | Как CertUtil -verifykeys работает внутри?

Ответ: Он выполняет операцию подписания с использованием зарегистрированного поставщика, а затем пытается проверить подписанный текст, используя открытый ключ, хранящийся в сертификате. Т...

1 голос
0 ответов
714 просмотров

Как проверить косвенный CRL?

Я пытаюсь заставить пример работать с косвенным CRL. Но когда я пытаюсь проверить это с помощью команды openssl verify, я либо получаю «невозможно получить CRL сертификата», либо «...

0 голосов
1 ответ
583 просмотра

Невозможно запустить Apache при выпуске CentOS SSL

Ответ: Прежде всего, перейдите к местоположению закрытого ключа. Откройте файл test.key с помощью блокнота или VI и проверьте, имеет ли он следующий формат. ----- НАЧАТЬ RSA ЧАСТНЫЙ КЛЮЧ...

0 голосов
1 ответ
665 просмотров

GlobalSign R1 не по умолчанию доверяет CentOS. Зачем?

Ответ: Корень R1 фактически не назывался «R1» во время его создания. Фактическое название предмета: CN=GlobalSign Root CA, OU=Root CA, O=GlobalSign nv-sa, C=BE Для старых корней характерн...

0 голосов
1 ответ
1 618 просмотров

Go промежуточный сертификат CA папа отсутствует

Ответ: Сервер, обеспечивающий соединение TLS / SSL (как на веб-сервере HTTPS), должен отправить клиенту все сертификаты в цепочке. То есть сертификат конечного объекта, все подчиненные ЦС...

1 голос
1 ответ
408 просмотров

В чем разница между электронной подписью (электронной подписью) и цифровой подписью?

Ответ: Эта ссылка отвечает на все ваши вопросы, изложенные выше. Самое главное: Электронная подпись - это не то же самое, что цифровая подпись, хотя многие используют эти термины взаимоза...

4 голоса
1 ответ
1 359 просмотров

Ubuntu в Windows 10 - Git жаловался на то, что «Права доступа слишком открыты» для моего закрытого ключа

Ответ: Кажется, вы не можете устанавливать разрешения для файлов в соответствии с этим /mnt/c, что имеет смысл, поскольку NTFS, похоже, не понимает разрешения UNIX, установленные подсисте...

1 голос
0 ответов
581 просмотр

«Ошибка при получении цепочки подписи сертификата» при объединении сертификатов в хранилище ключей PKCS12

Я получил вышеуказанную ошибку, когда попытался объединить сертификат сервера, закрытый ключ и цепочку сертификатов в хранилище ключей PCKS # 12 (шаг 3) перед преобразованием его в...

0 голосов
2 ответа
391 просмотр

Существует ли концепция доверия сертификату SSL / TLS для идентификации одного веб-сайта, но не для того, чтобы действовать в качестве CA для других сертификатов?

Ответ: Да. Из RFC 5280: 4.2.1.9. Основные ограничения Расширение базовых ограничений определяет, является ли субъект сертификата центром сертификации, и максимальную глубину допустимых пу...

0 голосов
0 ответов
368 просмотров

Цифровой сертификат содержит только один открытый ключ?

Если я хорошо знаю, многие цифровые сертификаты могут содержать один открытый ключ. Но я не видел сертификат, содержащий больше открытых ключей. Я хотел бы знать, если это совершен...

1 голос
2 ответа
457 просмотров

PKI Certificate Authority приватных ключей и сертификатов

Ответ: В этом разделе мы создадим главный сертификат CA / ключ, сертификат сервера / сертификат ключа и ключ, который используется для подписи каждого из сертификатов сервера и клиента. Э...

3 голоса
2 ответа
2 355 просмотров

Oracle orapki - Как установить?

Ответ: orapki / OWM - это утилиты, которые поставляются вместе с промежуточным программным обеспечением Oracle Fusion. Если вы установите то же самое, вы получите orapki как одну из утили...

1 голос
1 ответ
386 просмотров

Пары ключей надежно хранятся в HSM. Но во время процесса регистрации смарт-карты разве не предполагается, что закрытый ключ будет введен в смарт-карту?

Ответ: When an Enrollment Agent creates a new smart card certificate, a new key pair is created and assigned to that user in Active Directory. Note that the Enrollment Agent's key is not...

0 голосов
1 ответ
1 127 просмотров

Миграция центра сертификации - не удается установить роль веб-регистрации

Ответ: This was a consequence of exactly following the procedure suggested by Microsoft: They suggest to first install only the CA without additional role services They suggest to edit th...

7 голосов
1 ответ
6 308 просмотров

Что вызывает предупреждение о базовых ограничениях сертификата?

Ответ: Маленький желтый треугольник с восклицательным знаком указывает на то, что расширение помечено как критическое. Чтобы избавиться от значка, удалите «критический» глагол из конфигур...

0 голосов
1 ответ
4 041 просмотр

Как правильно установить кардридер SCR3500 на Mac - Mac OS X 10.6.8?

Ответ: Попробуйте эту ссылку для драйвера Apple Military CAC SCR-3500 (scmccid_5.0.34_mac.zip) . Подробнее на этой странице : Примечание. В настоящее время продается другое устройство чте...

1 голос
1 ответ
9 727 просмотров

Firefox, «Сбой безопасного соединения» и сертификат клиента

Ответ: Firefox не хранит пароли, сертификаты или учетные данные в KeyChain, вместо этого он использует свою внутреннюю базу данных хранения (в данных профиля Firefox). Перейдите в «Настро...

2 голоса
1 ответ
7 958 просмотров

openssl pkcs12 продолжает удалять пароль PEM из записи хранилища ключей?

Ответ: Там нет ничего плохого. Вот как работает PKCS12. PKCS12 - это формат для безопасной передачи цепочек сертификатов и личных ключей между токенами. Защита / шифрование закрытого ключ...

0 голосов
1 ответ
2 477 просмотров

Диспетчер сертификатов Windows восстанавливает закрытый ключ как-то

Ответ: Я просто "ВАУ" - я бы не назвал это безопасным в любом случае - в соответствии с http://seclists.org/fulldisclosure/2006/Apr/164 закрытые ключи не удаляются и остаются в системе БЕ...

2 голоса
1 ответ
441 просмотр

Что действительно означает продление сертификата?

Ответ: Как правило, это означает, что выдается новый сертификат с тем же общим именем / организационными данными, что и у старого сертификата, но с новой датой истечения срока действия. Н...

2 голоса
0 ответов
361 просмотр

Как я могу позволить пользователю подключаться к моему OpenVPN, зная его открытый ключ?

Учитывая открытый ключ удаленного пользователя, я хотел бы запустить OpenVPN и разрешить этому пользователю подключаться к моей сети. Мне нужно только подключаться к одному удаленн...

5 голосов
2 ответа
6 511 просмотров

Нужно решение для проверки просроченных цифровых подписей

Ответ: @ ThorX89 - вам нужно поставить метки времени на подписи. Это решит вашу проблему. Как правило, вы используете действующий (на тот момент) сертификат для подписи в PDF, это время п...