Perguntas sobre 'certificate-authority'

0
respostas

Entrada SSH known_hosts para número de porta e encapsulamento usando @ cert-authority

Configurei a autoridade de certificação SSH em meu servidor, incluindo uma chave de host assinada com os principais aplicáveis. Eu configurei meu arquivo known_hosts local para reconhecer a autoridade de certificação e quando eu ssh diretamen...
30.05.2018 / 23:58
0
respostas

Autenticação de vários fatores do OpenVPN usando o armazenamento de certificados do diretório ativo

Configuração Integrada Enterprise OpenVPN Eu vasculhei a Internet em alta e baixa tentativa de localizar uma fonte definitiva de como configurar o openvpn de maneira segura e, o mais importante, é 100% integrado ao Active Directory. Eu sou mu...
18.04.2017 / 23:52
0
respostas

Por que um certificado SSL pode falhar na validação após a instalação do certificado raiz?

Estou criando uma Autoridade de Certificação openssl para uma intranet. Eu tenho root.crt , intermediate.crt , que é assinado pela raiz, e server.crt , que é assinado pelo intermediário. Eu posso validar o intermediário contra a raiz...
21.10.2016 / 23:31
0
respostas

Autenticação do cliente SSL para o proxy do Apache Forward

Estou tentando autenticar um usuário específico para quem eu enviei um certificado para autenticar no meu proxy da Web usando o certificado mencionado. Eu acho que tentei quase 20 combinações das seguintes opções e nada parece funcionar para mim...
03.11.2016 / 13:16
1
resposta

CA do Windows: alterne o certificado raiz autoassinado com o certificado do provedor

Em nosso domínio do Windows (servidores 2008R2 e 2012R2), estamos executando uma CA de domínio. O certificado raiz é um certificado autoassinado. Também temos um certificado x.509 do nosso provedor de Internet (principalmente para nossos site...
23.11.2015 / 13:40
0
respostas

assina os pares cert / key gerados pelo keytool usando o intermediário CA openvpn easy-rsa

Estou criando CA raiz e intermediária com o easy-rsa usando ./build-ca & ./build-inter comandos consecutivamente. Agora, quero minha raiz ca como offline e quero minhas certs / keys assinadas pela CA intermediária. Estou gerando cert / key u...
02.11.2015 / 15:44
2
respostas

Não é possível criar um usuário no servidor IPA para login remoto

Eu criei um novo servidor IPA IdM no Centos 7 usando o script install-ipa-server. A instalação foi bem-sucedida. Após a instalação, não consegui criar um usuário usando o usuário add-user do IPA, ele pede primeiro nome e sobrenome, mas depois...
13.08.2015 / 09:10
3
respostas

Servidor com GC, CA, replicação do WSUS passado no período da marca de exclusão

Para encurtar a história, inadvertidamente, terminamos com um DC do Windows Server 2003 que passou agora no período de 60 dias para a exclusão. Assim como um DC, ele também é um Catálogo Global, nossa única Autoridade de Certificação e executa o...
11.09.2015 / 13:30
1
resposta

Os melhores Certs a serem usados para https internos [duplicados]

Eu estou ajudando uma grande igreja com algumas coisas de TI, eles têm muitas conexões internas seguras, como as câmeras de segurança, ou o controlador UniFi AP que quer usar https. É claro que cada um deles recebe uma mensagem de aviso insegu...
23.06.2015 / 20:07
1
resposta

Removendo a autoridade de certificação

Estou tentando renomear um servidor antigo (2008 R2 Standard) que será usado para um SQL DEV (usado para ser antigo prod), mas as opções para alterar o nome / domínio do computador ficam esmaecidas. Descobri que é porque o CA está instalado nest...
23.01.2015 / 18:02