Вопросы с меткой [pki]
pki - это сокращение от инфраструктуры открытых ключей, иерархической системы для создания, распространения и проверки цифровых сертификатов.
36 вопросов
8
голосов
1ответ
7k показов
Что вызывает предупреждение о базовых ограничениях сертификата?
Я создал самозаверяющий сертификат сервера, используя команду req -x509 OpenSSL и файл CONF. Файл CONF показан ниже. Когда я проверяю сертификат с помощью средства просмотра сертификатов Microsoft, ...
5
голосов
1ответ
1k показов
Ubuntu в Windows 10 - Git жаловался на то, что "Права доступа слишком открыты" для моего закрытого ключа
Немного справочной информации, у меня есть настройки bash/vim на github, которые я синхронизирую между компьютерами. У меня есть эта установка и работает на ПК с Windows 10. Уместно упомянуть, что ...
5
голосов
2ответа
5k показов
Нужно решение для проверки просроченных цифровых подписей
Я использую цифровые подписи для подписания своих счетов (это требуется по закону для цифровых счетов в моей стране). Проблема в том, что мой местный орган власти выдает сертификаты подписи, ...
3
голоса
2ответа
945 показов
Как я могу изменить сертификат PKI, который я использую в Firefox?
На моем компьютере установлено около десятка сертификатов PKI, которые я использую для тестирования веб-приложения. Они представляют "пользователей" Энди Тестера, Билли Тестера, Синди Тестер и т.д. ...
3
голоса
2ответа
2k показов
Oracle orapki - Как установить?
Мне нужны инструменты Oracle Wallet Manager / Orapki для создания кошельков, но я не могу найти установку для них. Я хочу установить их на Ubuntu (но Windows или любой Linux также будет возможно). ...
2
голоса
0ответов
83 показов
Как я могу позволить пользователю подключаться к моему OpenVPN, зная его открытый ключ?
Учитывая открытый ключ удаленного пользователя, я хотел бы запустить OpenVPN и разрешить этому пользователю подключаться к моей сети. Мне нужно только подключаться к одному удаленному компьютеру ...
2
голоса
0ответов
293 показов
Каков наилучший способ настроить респондент OCSP (pkicreate, OpenSSL, другие)?
Я установил корневой и промежуточный CA с OpenSSL и начал выпускать сертификаты сервера. Для MS RDP (RemoteApp) требуется OCSP, поэтому я также настроил ответчик OCSP с OpenSSL. Тестирование с ...
2
голоса
1ответ
8k показов
openssl pkcs12 продолжает удалять пароль PEM из записи хранилища ключей?
OpenSSL 1.0.1e 11 февраля 2013 Создание самозаверяющего сертификата: openssl req -x509 -newkey rsa:1024 -keyout key.pem -out cert.pem -days 365 Во время процесса запрашивается пароль PEM : Введите ...
2
голоса
1ответ
138 показов
Что действительно означает продление сертификата?
Часто можно услышать о "обновлении сертификата SSL" или «обновлении сертификата X.509», но мне интересно, что это на самом деле означает. Обычно, шаг № 1 процесса обновления - "создать новый CSR". Не ...
2
голоса
2ответа
2k показов
Как я могу найти личный \ открытый ключ моей машины?
Они хранятся в виде файла? Если да, то доступен ли он мне вручную или используется прозрачно только в случае рукопожатия PKI (пожалуйста, исправьте меня, если я неправильно использую терминологию)? ...
1
голос
1ответ
82 показов
Пары ключей надежно хранятся в HSM. Но во время процесса регистрации смарт-карты разве не предполагается, что закрытый ключ будет введен в смарт-карту?
Я понимаю, что в PKI, использующем HSM, пары ключей надежно хранятся в HSM. Приложения, которым требуются возможности шифрования / дешифрования, будут взаимодействовать с HSM через API. Однако, если ...
1
голос
1ответ
301 показов
PKI Intermediate Certificate Trust
Допустим, у нас есть внутренний CA, принадлежащий бизнесу. Его сертификату доверяет один из доверенных корней, который присутствует во всех браузерах. С этим центром сертификации мы выпускаем ...
1
голос
0ответов
292 показов
"Ошибка при получении цепочки подписи сертификата" при объединении сертификатов в хранилище ключей PKCS12
Я получил вышеуказанную ошибку, когда попытался объединить сертификат сервера, закрытый ключ и цепочку сертификатов в хранилище ключей PCKS # 12 (шаг 3) до преобразования его в хранилище ключей JKS. ...
1
голос
2ответа
103 показов
PKI Certificate Authority приватных ключей и сертификатов
Я пытаюсь настроить OpenVPN, и я немного запутался в терминах. Из того, что я прочитал, PKI состоит из: Отдельный сертификат (также известный как открытый ключ) Закрытый ключ для сервера и каждого ...
1
голос
5ответов
4k показов
CAC не работает; Хром выдает "ошибка 107"
Один из моих сотрудников недавно получил CAC-карту и USB-ридер. Считыватель работает нормально, и я могу увидеть сертификаты, если открою IE9 и зайду в Параметры> Содержимое> Сертификаты> Личные. ...
1
голос
1ответ
53 показов
В чем разница между электронной подписью (электронной подписью) и цифровой подписью?
Я хотел бы понять разницу между электронной подписью (электронная подпись) и цифровой подписью? Можем ли мы заменить цифровую подпись электронной подписью? В чем преимущество использования ...
1
голос
0ответов
467 показов
Как проверить косвенный CRL?
Я пытаюсь заставить пример работать с косвенным CRL. Но когда я пытаюсь проверить это с помощью команды openssl verify, я либо получаю "невозможно получить CRL сертификата", либо "другую область ...
1
голос
1ответ
1k показов
OpenWrt: после восстановления резервной копии конфигурации аутентификация ssh pubkey завершается неудачно
После восстановления резервной копии конфигурации через веб-интерфейс Luci аутентификация с открытым ключом ssh перестала работать: $ ssh root@192.168.1.254 -i ~/.ssh/id_rsa root@192.168.1.254: ...
1
голос
1ответ
9k показов
Firefox, "Сбой безопасного соединения" и сертификат клиента
У меня есть сертификат клиента для Satrtcom. Я пытаюсь пройти проверку подлинности в их службе, но получаю сообщение об ошибке "Ошибка безопасного подключения" с кодом ошибки ...
0
голосов
1ответ
239 показов
GlobalSign R1 не по умолчанию доверяет CentOS. Зачем?
Кажется, корневой сертификат GlobalSign R1 не входит в доверенный CA по умолчанию в CentOS 7.3. Я проверяю список доверенных CA следующим образом: awk -v cmd='openssl x509 -noout -subject' ' ...
0
голосов
1ответ
208 показов
CertUtil | Как CertUtil -verifykeys работает внутри?
У меня есть сертификат CA в хранилище сертификатов локального компьютера. Когда я запускаю эту команду - enter code here certutil -verifyKeys дает Key "KEYNAME" verifies as the public key for ...
0
голосов
0ответов
187 показов
Как автоматически обновить клиентские сертификаты OpenVPN с помощью easyRSA
У меня есть встроенные устройства, которые расположены в разных городах и подключены к моему серверу OpenVPN. Я инициализирую свои устройства перед их развертыванием и помещаю пару сертификат / ключ ...
0
голосов
1ответ
238 показов
Невозможно запустить Apache при выпуске CentOS SSL
Я не могу запустить Apache на сервере CentOS с SELinux. Журнал ошибок дает. [root@server httpd]# cat test-error_log [Wed Nov 15 05:42:34 2017] [error] Init: Private key not found [Wed Nov 15 05:42:34 ...
0
голосов
1ответ
43 показов
В доступе отказано (publickey)
Это преследовало меня годами. Два ИДЕНТИЧНЫХ сервера. Вы вошли в оба как «Боб». Попробуйте ssh с bob @ server1 на bob @ server2. В доступе отказано (publickey). На ОБАХ серверах: rm -r ~/.ssh На ...
0
голосов
1ответ
575 показов
Извлечь параметры запроса CSR из сертификата (открытого ключа)
Можно ли извлечь значения, используемые при создании CSR (например, с использованием openssl)? Другими словами, содержит ли открытый ключ (файл .crt) следующие данные: C =?, ST =?, L =?, O =?, OU =?, ...
0
голосов
0ответов
78 показов
Цифровой сертификат содержит только один открытый ключ?
Если я хорошо знаю, многие цифровые сертификаты могут содержать один открытый ключ. Но я не видел сертификат, содержащий больше открытых ключей. Я хотел бы знать, если это совершенно невозможно для ...
0
голосов
1ответ
1k показов
Go промежуточный сертификат CA папа отсутствует
Неповрежденный ПК (Windows 10 Pro, подключенный к домену AD DS) Затронутые ПК (автономные версии Windows 10 Pro) Что может привести к отсутствию промежуточных, но не корневых сертификатов CA? Я ...
0
голосов
2ответа
75 показов
Существует ли концепция доверия сертификату SSL/TLS для идентификации одного веб-сайта, но не для того, чтобы действовать в качестве CA для других сертификатов?
Я регулярно сталкиваюсь с плохими сертификатами в своей внутренней сети (или на временных серверах без надлежащим образом подписанного сертификата). Я не сталкивался с подходом, который позволяет мне ...
0
голосов
1ответ
167 показов
Связь клиента с клиентом в OpenVpn
Может ли сервер-клиент взаимодействовать в OpenVpn отдельно от сети после завершения аутентификации?
0
голосов
2ответа
526 показов
Windows не может найти эмитента клиентского сертификата
Привет и извините за мой плохой английский. У меня есть проблема с PKI, которую я сделал в Ubuntu, используя OpenSSL: когда я установил корневой сертификат в Windows (это простая иерархия: ROOT -> ...
0
голосов
1ответ
617 показов
Миграция центра сертификации - не удается установить роль веб-регистрации
Я использовал это для переноса центра сертификации my root CA со oldserver сервера сервера AD Win2003 на новый сервер рядового сервера newserver (с другим именем). После выполнения этой задачи я ...
0
голосов
1ответ
895 показов
Microsoft PKI + Samba AD
Вы когда-нибудь пытались построить Samba в качестве контроллера домена Active Directory для установки служб сертификации Active Directory? Цель состоит в том, чтобы иметь корпоративный аккаунт с ...
0
голосов
1ответ
391 показов
Для чего используется диспетчер устройств FireFox?
В FireFox есть Диспетчер устройств (Параметры-> Дополнительно-> Сертификаты-> Устройства безопасности), который позволяет импортировать промежуточное программное обеспечение для криптографических ...
0
голосов
1ответ
4k показов
Как правильно установить кардридер SCR3500 на Mac - Mac OS X 10.6.8?
Я пытаюсь войти на какой-нибудь защищенный сайт, и мне необходимо использовать устройство чтения карт SCR3500. Я нашел и установил некоторые драйверы - ...
0
голосов
1ответ
2k показов
Диспетчер сертификатов Windows восстанавливает закрытый ключ как-то
Это может звучать очень странно, но позвольте мне объяснить ситуацию: Я использовал свой закрытый ключ PKI, установленный в Windows Certificate Storage и получил токен, поэтому я решил загрузить их в ...
0
голосов
1ответ
30 показов
Отключить кэширование PIN-кода для виртуальных смарт-карт
Мы хотим хранить цифровые сертификаты для подписи PDF на виртуальных смарт-картах. Поведение по умолчанию для ввода ПИН-кода заключается в том, что ПИН-код вводится только один раз за сеанс. Можно ли ...