Синтаксис прокурации структуры ASN1
Ответ: Минимальный пример всего этого 1.3.36.8.3.2 = ASN1:SEQUENCE:procuration [procuration] country = EXP:1, PRINTABLE:EN typeOfSubstitution = EXP:2, UTF8:My Type of Substitution thirdPe...
Подборка 38 вопросов с тегом «x509» на WikiRoot: ответы IT-специалистов по Windows, Linux, Excel, сетям и программированию.
38 вопросов
Ответ: Минимальный пример всего этого 1.3.36.8.3.2 = ASN1:SEQUENCE:procuration [procuration] country = EXP:1, PRINTABLE:EN typeOfSubstitution = EXP:2, UTF8:My Type of Substitution thirdPe...
Ответ: Конечно ... так просто. Ответ: $cert.Import($certGetList + "\" + $_) Каким-то образом он теряет источник объекта и пытается найти соответствующий файл локально, а не в общей сетево...
Я пытаюсь реализовать взаимную аутентификацию tls с помощью стороннего API, когда я пытаюсь установить соединение, оно прерывается, поскольку клиентский компьютер не отправляет как...
Я пытаюсь подключиться к стороннему API, для которого включена настройка взаимной аутентификации TLS. Поэтому я должен установить свои клиентские сертификаты внутри своего хранилищ...
Ответ: Это зависит. Сертификаты X.509v3 обычно поставляются с полем расширения «Расширенное использование ключа», которое содержит список разрешенных вариантов использования (EKU). Обычны...
я пытаюсь установить безопасное соединение TLS между моей системой и сторонним API. Сторонние организации обязывают меня использовать сертификат X509 для связи с ним. Когда я пытаю...
Ответ: openssl req -in request.csr -text -noout распечатает текстовую версию запроса, например $ openssl req -in bigexponent.csr -text -noout Certificate Request: Data: Version: 0 (0x0) S...
На основании этого вопроса ( OpenSSL ошибка - невозможно получить локальный сертификат эмитента ), интересно, если тот факт, что serialи DirNameотсутствует вызывает ошибку проверки...
Ответ: Пожалуйста, попробуйте опцию -config. Со страницы CertReq . «Обрабатывает операцию с помощью CA, указанного в строке конфигурации, которая является CAHostName \ CAName. Для соедине...
Ответ: Ищите «электронный сертификат S / MIME». Есть еще несколько открытых центров сертификации, которые их выпускают. Я не знаю чьих-либо политик относительно точных заявлений об исполь...
Ответ: Первый генерирует ключ RSA, зашифрованный с помощью des3 с проходом 123. А как насчет второго? Это удаляет пароль? Да, это то, что происходит. Обычная форма для удаления ключевой ф...
Ответ: Во-первых, ваш пример для PrivateKeyUsagePeriod неверен; notAfter должен быть помечен как 1, а не как 0. Хотя практически никакое программное обеспечение никогда не смотрит на PKUP...
Я реализовал приложение, которое устанавливает клиентские сертификаты X509 на компьютер пользователя. Они должны использоваться для входа в систему единого входа. Они устанавливают...
Ответ: Помимо просмотра с помощью опции Wireshark, я обнаружил, что можно просматривать протокол рукопожатия через опцию трассировки OpenSSL Трассировка : показать подробный вывод трассир...
Нужна ли libreSwan инфраструктура сертификатов X509, когда она настроена только на использование PSK и существует только несколько туннелей между сайтами? Я прочитал документацию п...
Ответ: Для получения сертификата моего сервера адрес: 10.112. , : 443 как мы можем сделать это с помощью команды в Windows? Установите Win32 OpenSSL для Shining Light Production . Команды...
Ответ: Я не могу комментировать из-за низкой репутации, но вы точно уверены, что используете свой частный Wi-Fi, а не соединение FON / BTWifi? Sagemcom является производителем HomeHub 6 и...
Ответ: Вам нужно работать от имени администратора - DavidPostill Комментарии @ DavidPostill решают ту же проблему для меня. После запуска IE от имени администратора я могу скопировать сер...
Ответ: You can see the generated structure using tools such as dumpasn1 or openssl asn1parse -i. I tried creating an example structure using the schema and an actual ASN.1 compiler. The a...
Ответ: Well, I fixed it :D ... I put Authority Information Access data in the client certificate, and upload the intermediary certificate to my website (pointed in AIA data) and... IT WOR...
Ответ: Yes, as you suggested, you could send them a string of bytes ( in this context we might call it a challenge text) and have them encrypt it with their server's SSL/TLS private key a...
Можно ли создать сертификат, который не будет установлен на машину, отличную от запланированной? (Использование какого-либо аппаратного отпечатка, встроенного в сертификат?) Или, в...
Ответ: openssl x509: If you mean the Subject and/or Issuer field(s), the simplest and most readable way (IMO) is openss x509 -in certpemfile -noout -text -nameopt multiline,show_type or i...
Ответ: Public CAs will only issue certificates for public domains. There was a time when they did but abandoned this behavior because this caused problems with newly introduced top-level...
Ответ: I fixed this by generating a new certificate without the -batch parameter. This means the certificate asked for "common name" when generating it. I put the logstash server dns as t...
Ответ: Ищите кодовый знак windows? Это может быть полезно здесь
Ответ: Одним из проблем, связанных с openssl, является их плохая документация и тайное использование. Даже с опцией -crl_checkон не будет выполнять никаких проверок OCSP или загружать CRL...
Ответ: I forgot the -nodes flag when making the pem. This includes the private key. openssl pkcs12 -in certfile.p12 -nodes -out certfile2.pem This pemcan be used for signing.
Ответ: Firefox не хранит пароли, сертификаты или учетные данные в KeyChain, вместо этого он использует свою внутреннюю базу данных хранения (в данных профиля Firefox). Перейдите в «Настро...
Ответ: Это нормальное поведение. DirName в Идентификаторе ключа авторизации на самом деле является именем субъекта эмитента. Простое включение субъекта эмитента будет дублировать DN эмите...
Ctrl+K или / — быстрый поиск Начните вводить запрос для поиска по сайту