Новые вопросы с тегом «trusted-root-certificates»

Всего найдено 70 вопросов

-1
голосов
0
ответов
455
просмотров

Почему исполняемый файл имеет разное количество подписей Windows 10 и Windows 7?

У меня есть исполняемый файл, и когда я захожу в Свойства> Цифровые подписи в Windows 10, я вижу две подписи одна: sha1 и sha256. С помощью Windows 7 я вижу только Sha256. Зачем ? Как я могу импортировать сертификат sha256 в Windows 7, если я его не вижу. Могу ли я извлечь сертификат sha256 с пом...
спросил user967849 5 лет назад

-1
голосов
2
ответа
1191
просмотр

Как исправить сообщение «Центр сертификации сервера SSL не является доверенным» в браузере?

Это началось несколько недель назад. Один из сайтов дает мне сообщение NET::ERR_CERT_WEAK_SIGNATURE_ALGORITHM You attempted to reach some_web_site.org, but the server presented a certificate signed using a weak signature algorithm (such as SHA-1). This means that the security credentials the server...
спросил Hrvoje T 6 лет назад

1
голосов
0
ответов
368
просмотров

Автоматическая установка центров сертификации в Windows 7/8/10, Google Chrome, MS Edge и Firefox

Я работаю ИТ-специалистом в государственном федеральном университете в Бразилии. Правительственные учреждения и учреждения должны иметь дело с большим количеством устаревших приложений и набором браузеров, чтобы заставить их работать. Например: некоторые веб-приложения работают только в Google Chrom...
спросил adamitj 6 лет назад

0
голосов
0
ответов
578
просмотров

Как я могу указать сертификат сервера для 802.1x PEAP, не устанавливая его в качестве доверенного центра сертификации?

На моем рабочем месте развернута аутентификация 802.1x для наших портов Ethernet. Я хочу знать, что я аутентифицируюсь на реальном сервере RADIUS, а не на мошенническом сервере. Обычный способ сделать это - установить ЦС компании в хранилище сертификатов Windows в разделе «Доверенные корневые центры...

0
голосов
2
ответа
4708
просмотров

Как заставить Chrome доверять сертификату корневого ЦС системы Windows?

Наши администраторы корпоративных компьютеров распространяют сертификаты корпоративного корневого центра сертификации через Active Directory, но по умолчанию Chrome не доверяет системным сертификатам. Есть ли способ настроить Chrome, чтобы он доверял этим сертификатам, вместо того, чтобы вручную доб...

0
голосов
1
ответ
368
просмотров

Новый для powershell, и мой foreach продолжает терпеть неудачу. Попытка перебрать список файлов сертификата, но это не удалось. Наверное просто

Проблема: Когда я импортирую сертификат индивидуально, вне foreach, он печатает отпечаток большого пальца по мере необходимости; однако мне нужно перебрать список файлов .cer на файловом ресурсе, чтобы я мог запускать их с установленными в настоящее время сертификатами локального компьютера. В тот м...

1
голосов
1
ответ
688
просмотров

Установите несколько .cer (сертификатов) из сетевого каталога с помощью powershell, но сначала проверьте, установлены ли они уже

Я все еще изучаю способы PowerShell и испытываю трудности с решением проблемы. Я хотел бы иметь следующий логический поток: Перейдите в \ fileserver \ certs и извлеките все отпечатки для каждого файла .cer. Запустите список удаленных отпечатков для локального сертификата: \ список расположений отпе...

0
голосов
0
ответов
312
просмотров

Сбой Dropbox с ValueError: Пустые данные сертификата

Недавно у меня были некоторые проблемы в моей системе Windows 10, где было удалено несколько сертификатов SSL. Dropbox теперь не запускается или переустанавливается со следующей ошибкой: dropbox: initializing dropbox: initializing python 2.7.11 dropbox: setting program path 'C:\Program Files (x86)\D...
спросил tendim 6 лет назад

0
голосов
0
ответов
694
просмотра

win10 переустановить \ восстановить все сертификаты ssl по умолчанию

Вирус или программное обеспечение с ошибкой Удалите все / некоторые сертификаты, которые поставляются по умолчанию с ОС win10. Как я могу легко восстановить ситуацию? Я не нашел способа экспортировать / импортировать с другого компьютера концентрированным способом (только один за другим).
спросил dovid 6 лет назад

0
голосов
0
ответов
305
просмотров

Проверка подписи в пространстве пользователя для безопасной загрузки

У меня есть машина с поддержкой x86 UEFI. у него есть сертифицированные shim, grub и т. д. Используя функцию безопасной загрузки и собственное ядро, я создал пару открытых / закрытых ключей, подписал ядро ​​и обновил MOKDB для проверки моего ядра. Но после проверки ядра образ initrd и другие приложе...
спросил aditya ece 6 лет назад

0
голосов
1
ответ
526
просмотров

Создание ssl-соединения только с корневым CA в хранилище доверенных сертификатов

У меня есть клиент-серверное приложение SSL. Мой SSL-клиент имеет только один корневой центр сертификации (назовем его rootCA1), настроенный в его хранилище доверенных сертификатов. Однако мой ssl-сервер выдает сертификат, подписанный промежуточным центром сертификации (назовем его interCA1). Про...

0
голосов
0
ответов
317
просмотров

Сертификат доверия на iOS

Я работаю над реализацией прокси для обработки трафика с ряда устройств iOS. У меня есть полный доступ к устройствам для установки корневого сертификата моего прокси на устройстве и добавления его в список доверенных, чтобы избежать ошибок проверки SSL как в сафари, так и в целом по HTTPS-запросам в...

1
голосов
1
ответ
455
просмотров

Как экспортировать SSL-сертификат Apache в Windows

Я настроил веб-сервер, используя ubunto и apache. Я использую его для локального тестирования, поэтому я установил самозаверяющий сертификат змеиного масла. Я хочу экспортировать сертификат snake-oil и добавить его в мое тестовое хранилище доверенных клиентов Windows. Чтобы экспортировать сертификат...

0
голосов
0
ответов
469
просмотров

Отсутствует DirName в промежуточном сертификате x509 (OpenSSL)

На основании этого вопроса ( OpenSSL ошибка - невозможно получить локальный сертификат эмитента ), интересно, если тот факт, что serialи DirNameотсутствует вызывает ошибку проверки. https://gist.github.com/lancejpollard/eedfdc9bf554b36279868b335c96d2e2#gistcomment-2273653 X509v3 Authority Key Identi...

0
голосов
0
ответов
424
просмотра

Создание пустого хранилища ключей Java, импорт сертификатов CA Middlebox, использование Java этим хранилищем ключей

Наши TLS-соединения передаются через промежуточный ящик. У меня есть внутренняя цепочка сертификатов сертификатов нашей организации. Я могу использовать keytool для импорта этих сертификатов в хранилища ключей JDK и JRE в стандартных местах, и используемое нами приложение Java может очень хорошо про...

0
голосов
1
ответ
549
просмотров

GlobalSign R1 не по умолчанию доверяет CentOS. Зачем?

Кажется, корневой сертификат GlobalSign R1 не входит в доверенный CA по умолчанию в CentOS 7.3. Я проверяю список доверенных CA следующим образом: awk -v cmd='openssl x509 -noout -subject' ' /BEGIN/;' < /etc/ssl/certs/ca-bundle.crt Вот список корневых сертификатов GlobalSign: https://support.gl...
спросил RobAu 7 лет назад

0
голосов
0
ответов
806
просмотров

Проблема сертификата безопасности веб-сайта с IE на Windows10

На одном из моих компьютеров, когда я открываю веб-сайт с HTTPS, появляется сообщение об ошибке «Есть проблема с сертификатом безопасности этого веб-сайта». IE 11 на 64-битной Windows 10 Enterprise. Я уже попробовал: Проверено, дата и время верны. Снимите флажки «Проверить отзыв сертификата издате...

0
голосов
1
ответ
314
просмотров

OpenSSL: проверка сертификата с помощью файла CSCA работает только для файлов, закодированных в PEM

Я хочу использовать команду проверки в командной строке для проверки сертификата с помощью файла CSCA. Это мой звонок с успешным результатом: openssl verify -verbose -CAfile CSCA_Certificate.pem cert.pem cert.pem: OK Чтобы это работало, мне пришлось конвертировать файлы в формат PEM. Тем не менее,...
спросил tzippy 7 лет назад

0
голосов
1
ответ
959
просмотров

Firefox сообщает SEC_ERROR_CA_CERT_INVALID после изменения сертификата веб-сайта

У меня есть сервер, работающий во внутренней сети. Для поддержки SSL я настроил внутренний CA (используя OpenSSL) и выпустил сертификат для сервера. Цепочка сертификатов выглядит следующим образом: Example Root CA V1 +-- server.example.com Я установил сертификат сервера на сервер и импортировал кор...

0
голосов
1
ответ
604
просмотра

Сбой безопасного соединения с использованием Firefox, Win7 и Eset Smart Security

У меня проблемы с подключением к веб-сайтам https с помощью Firefox. Я не уверен, что вызывает проблему. Обычно я получил secure connection failed,SEC_ERROR_UNKNOWN_ISSUERи подобные сообщения даже с помощью простого поиска Google. Браузер иногда предлагает исключение, иногда нет. Он выглядит более и...

0
голосов
2
ответа
753
просмотра

Ошибка SSL - не удается просмотреть адрес HTTPS

На одном из моих компьютеров я не могу просмотреть https://www.stackoverflow.com, и chrome и IE показывают мне страницу с ошибкой SSL, в то время как на другом компьютере я могу успешно просматривать сайт. Странная вещь для меня: Информация о сертификате в этих двух системах различна. (Снимок экран...
спросил Reza Aghaei 8 лет назад

4
голосов
3
ответа
22456
просмотров

Не могу заставить Chrome доверять моему сертификату

Я обслуживаю веб-страницы внутри локальной сети со своим собственным сертификатом, подписанным моим собственным центром сертификации. Chrome предупреждает, что соединение не является доверенным со следующими данными: Я пытаюсь добавить inthemoon-caк Trusted Root Certification Authoritiesразличными...

1
голосов
1
ответ
1477
просмотров

Импортировать корневой сертификат в Synology

Я ищу способ импорта корневого сертификата на сервере Synology (сертификат приходит от перехватывающего прокси-сервера ssl). Я скопировал сертификат в /usr/share/ca-certificates/<somesubfolder> И поменял разрешения на 744 и владельца на root: root. Затем я сделал символическую ссылку на серти...
спросил Christian 8 лет назад

1
голосов
0
ответов
3268
просмотров

Доверять корневому или листовому сертификату в настройке 802.1x?

Я устанавливаю 802.1x через проводные или беспроводные (WPA2 Enterprise) соединения в нашем офисе, поддерживаемые сервером OneLogin RADIUS. Сертификат не является самозаверяющим, поэтому мне неясно, безопасно ли его импортировать в хранилище доверенных корневых центров сертификации, но это единствен...
спросил Jan Fabry 8 лет назад

2
голосов
1
ответ
452
просмотра

Как Avast автоматически вставляет подпись в электронную почту моего браузера?

Я недавно обновил Avast и только что заметил, что он вставляет подписи в мою веб-почту. то есть в браузере я набираю электронное письмо, вижу свою обычную подпись, но когда электронное письмо исчезает, оно добавляет свою собственную подпись. Это известная проблема (к примеру, «фича»), и я смог ее о...

0
голосов
1
ответ
1158
просмотров

SSL: не удается преобразовать DER в PEM

Я работаю с SSL-сертификатами и пытаюсь конвертировать myCA.cer в myCA.pem ... $ openssl x509 -in myCA.crt -inform der -outform pem -out myCA.cer.pem unable to load certificate 65927:error:0D0680A8:asn1 encoding routines:ASN1_CHECK_TLEN:wrong tag:/SourceCache/OpenSSL098/OpenSSL098-52.40.1/src/crypto...

4
голосов
2
ответа
378
просмотров

Может ли простое посещение веб-сайта выдвинуть корневой центр сертификации как доверенный на мой компьютер?

Это дополнительный вопрос к этому другому вопросу, который касается решения Google начать не доверять конкретному сертификату Symantec Root CA. Microsoft, с другой стороны, еще не приняла (пока) никакого решения относительно этого сертификата Root CA, и он все еще присутствует на моем компьютере с W...
спросил SherlockEinstein 8 лет назад

2
голосов
1
ответ
4152
просмотра

Отсутствует универсальный корневой центр сертификации VeriSign

Я пытаюсь зайти https://www.duluthtrading.com/и получаю ошибку ненадежного сертификата в Windows 7. Это происходит как в IE, так и в Chrome (поскольку оба используют хранилище сертификатов Windows). Вот цепочка сертификатов: VeriSign Универсальный корневой центр сертификации Сервер Symantec Class...
спросил Jonathon Reinhart 8 лет назад

1
голосов
2
ответа
6515
просмотров

Небезопасное соединение Firefox для разработчиков все время

Я только что установил FDE на свою работу, но при попытке посетить youtube.com, google.com и сайты я получаю следующее сообщение: Ваше соединение не защищено Владелец www.youtube.com неправильно настроил свой веб-сайт. Чтобы защитить вашу информацию от кражи, Firefox Developer Edition не подключалс...
спросил Thor A. Pedersen 8 лет назад

1
голосов
1
ответ
1784
просмотра

Найти и удалить дубликаты корневых сертификатов

Мы находимся в автономном домене и только что внедрили обновленные корневые сертификаты через групповую политику. Однако теперь я обнаружил, что в хранилище пользователей есть несколько дублированных корневых сертификатов (и еще много для моего, поскольку я периодически подключал свой ноутбук к сети...