Perguntas sobre 'x509'

2
respostas

Nome comum 'primário' em subjectAltName?

Eu tenho meu próprio X.509 CA. Ao emitir certificados para hosts, se eu tiver Subject: .../CN=foobox.grawity.tld e subjectAltName: DNS:foobox.local , ainda tenho que colocar DNS:foobox.grawity.tld como subjectAltName? (note...
07.01.2011 / 07:12
0
respostas

O navegador solicita apenas certificados do cliente a partir do armazenamento do usuário atual, ignorando o armazenamento da máquina local

Eu implementei um aplicativo que instala certificados de cliente X509 no computador do usuário. Eles devem ser usados para efetuar login no sistema SSO. Eles são instalados no contexto do usuário atual e da máquina local. O problema é que qua...
07.05.2017 / 22:11
0
respostas

O libreSwan precisa de uma CA?

O libreSwan precisa de uma infraestrutura de certificado X509 quando está configurada apenas para usar o PSK e há apenas alguns túneis site a site? Eu li o documento de instalação do RedHat e eles não criam um CA em seu howto.     
26.11.2016 / 22:46
1
resposta

O que é uma boa autoridade de certificação X.509 apoiada em banco de dados no Linux?

Estou usando o OpenSSL como uma autoridade de certificação X.509. Como várias máquinas precisarão criar certificados, eu exportei a pasta de autoridade de certificação em um sistema de arquivos distribuído. Quando enfatizo meu CA fazendo cent...
11.10.2013 / 22:29
0
respostas

Proprietário do certificado SSL! = localhost depois de criar o túnel SSH

Eu uso um túnel SSH para conectar ao servidor de e-mail do meu trabalho, depois digo ao meu cliente de e-mail para se conectar ao servidor "localhost" na porta "1993" (a porta que escolhi para o túnel). Eu tenho duas instalações diferentes do Ub...
25.10.2013 / 14:33
3
respostas

Como você obtém um certificado SNI para nomes de host internos?

Eu tenho um Synology NAS em casa, que tem uma interface de usuário baseada na web que exponho à Internet pública. Dentro da minha LAN, meu NAS tem o nome de host nas.domain.local. e na Internet pública eu tenho o nome de domínio home.notarea...
18.12.2014 / 19:00
1
resposta

Não é possível assinar S / MIME usando o OpenSSL, mesmo que "verifique" o suce

Eu tenho um certificado de cliente no Chrome que usei para fazer login no StartSSL. Eu exportei-o usando pk12util para certfile.p12 . Agora eu quero usá-lo para assinar com S / MIME. Eu converti o arquivo p12 para pem . Primeiro,...
26.02.2014 / 17:09
3
respostas

Como eu posso verificar criptograficamente que alguém possui o site que eles reivindicam?

Mais especificamente, posso fazer com que assinem uma cadeia de texto com o certificado privado x509 e, em seguida, posso confirmá-la usando o certificado público usado pelo site em questão? Talvez eu pudesse fornecer-lhes um certificado não ass...
07.05.2015 / 04:29
1
resposta

Firefox, “Conexão segura falhou” e certificado do cliente

Eu tenho um certificado de cliente para Satrtcom. Estou tentando autenticar para o serviço deles, mas estou recebendo um erro "Falha na conexão segura" com o código de erro ssl_error_handshake_failure_alert : OcertificadoStartcomeachavepriv...
23.01.2014 / 21:42
0
respostas

Solicitação de certificado e o certificado disponível na loja não correspondente

Estou tentando conectar-me a uma API de terceiros que tenha uma configuração de autenticação TLS mútua ativada. Portanto, devo instalar meus certificados de cliente em meu armazenamento de chaves e enviá-los no processo de handshake TLS. Eu fiz...
21.02.2018 / 10:12