Вопросы по теме 'pki'

Сертификат OpenSSL (версия 3) с альтернативным именем субъекта
Я использую инструмент командной строки OpenSSL для создания самозаверяющего сертификата. Вроде работает правильно, за исключением двух проблем. Я не могу заставить его создать .cer с Альтернативным именем субъекта (критично) и не могу понять,...
82237 просмотров
schedule 01.03.2023

SecTrustEvaluate возвращает kSecTrustResultRecoverableTrustFailure в iOS 5
Работаю над обновлением приложения, которое у меня есть, до iOS5 после сообщений о том, что оно не работает с бета-версией. Проблема связана с тем, что наша пользовательская проверка SSL-сертификата больше не работает. В разделе...
2136 просмотров
schedule 02.06.2022

Доступ к сертификату браузера с помощью Forge
Мы работаем над безопасным приложением, использующим PKI. Как часть требования, нам необходимо создать приложение, независимое от браузера и платформы, которое поддерживает все виды сертификатов в браузере и на eTokens. Мы используем эти сертификаты...
1963 просмотров
schedule 28.05.2024

Как создать CSR для приложения WCF?
У меня есть приложение, использующее службу WCF SOAP с учетными данными сообщения типа Certificate. Я создал сертификаты уровня разработки для использования во время разработки/тестирования с помощью makecert, и теперь я готов продвигать свой код в...
373 просмотров
schedule 13.03.2024

Перехват и пересылка клиентского сертификата в веб-сервис
У меня есть веб-приложение (gwt), которое работает на сервере приложений tomcat. Это веб-приложение использует несколько веб-служб (вход в систему, передача данных приложения, запросы и т. д.). Клиент веб-службы на Tomcat реализован как клиент...
1326 просмотров

Игнорировать SSLHandshakeException только для одного конкретного сервера
Мне нужно игнорировать исключение построения пути PKIX javax.net.ssl.SSLHandshakeException: sun.security.validator.ValidatorException: PKIX path building failed: sun.security.provider.certpath.SunCertPathBuilderExc ption: unable to find valid...
508 просмотров
schedule 20.05.2024

Подписание pdf-документа
В настоящее время я обновляю свое старое приложение, которое выполняется с помощью itextsharp 5.0.0 до 5.4.5 (последняя)... Но у меня проблема с получением эквивалентного кода для PdfSignatureAppearance.SetCrypto(this.myCert.Akp,...
7618 просмотров
schedule 05.11.2022

Как я могу использовать pkcs11 в собственных программах Mac OS (10.9)?
Во-первых, я не очень хорошо общаюсь по-английски. Я буду развивать PKI. Я могу управлять токеном в Firefox, Thunderbird, но не могу управлять собственной программой Mac (например, Safari, почта). Как я могу управлять токеном в собственной...
2169 просмотров
schedule 29.03.2023

Как изменить свойства соединения LDAP в LDAPCertStore для проверки цепочки сертификатов X509
Я пытаюсь проверить цепочку сертификатов X509 с помощью sun.security.validator.PKIXValidator в соответствии с Официальное руководство по Oracle . Одним из шагов проверки является проверка CRL. Я предоставляю LDAPCertStore для получения CRL от LDAP....
556 просмотров
schedule 10.12.2023

Как реализовать механизм публикации-подписки для обеспечения безопасного обмена данными через компоненты WSO2
Мой проект посвящен интеграции между безопасным обменом данными и структурой политики. Для реализации я решил использовать компоненты wso2. XACML — это стандарт структуры политики, о котором больше не нужно думать. (сервер идентификации wso2) Я...
74 просмотров
schedule 09.12.2023

Получить цепочку сертификатов для файла с помощью PowerShell?
Я ищу метод, использующий только PowerShell, для отображения цепочки сертификатов для подписанных файлов. В частности, для получения Root-сертификата. Поскольку мне нужно получить список, от каких корневых сертификатов, отличных от Microsoft,...
5034 просмотров

Как создать ЦС с помощью openssl *с минимальными затратами*
Уже есть ответы о создании самоподписанного сертификата с помощью openssl, например this . Однако мне нужен сертификат, который может только аутентифицировать и шифровать трафик на предопределенные веб-сайты. Сертификат, сгенерированный следующей...
211 просмотров
schedule 30.09.2023

Используйте python для доступа к сайту с безопасностью PKI
У меня есть сайт с включенной защитой PKI. Каждый клиент использовал либо кард-ридер для загрузки своего сертификата, либо сертификат был установлен в хранилище сертификатов IE на их компьютере. Итак, мой вопрос: Как я могу использовать...
7728 просмотров
schedule 01.05.2022

Как создать подпись Timestamp?
Я хочу использовать метку времени для моей подписи xml, pdf. Я прочитал некоторый документ о метке времени, но я не понимаю, как создать или добавить подпись метки времени на клиенте. (Я не говорю о том, как создать метку времени на сервере). Я...
660 просмотров
schedule 11.12.2022

Как безопасно перенести старый закрытый ключ на новый?
Я могу подписать новый (общедоступный) ключ старым (закрытым) ключом для безопасной передачи от одного к другому. Но, насколько я могу судить, ничто не мешает любому, кто получит старый ключ, подписать другой новый ключ как официальный, даже намного...
55 просмотров

Проверка подписей XML на удаленных клиентах
Скажем, у меня есть сценарий, в котором у меня есть несколько сотен удаленных компьютеров. Эти компьютеры никогда не подключаются к Интернету. По крайней мере раз в месяц кому-то поручают с помощью подконтрольной мне утилиты загружать...
28 просмотров

net::ERR_CERT_AUTHORITY_INVALID с использованием nodejs
Я использую подстановочный сертификат под apache2 и nodejs одновременно. Иногда ( не всегда ), когда некоторые клиенты пытаются подключиться к nodejs, они получают net::ERR_INSECURE_RESPONSE. Я использую один и тот же сертификат .key, .ca и т. д....
7579 просмотров
schedule 22.08.2022

Отправить запрос SCEP с Android
Я ищу способ отправки запросов SCEP с устройств Android. Я нашел неполный код в этом SO-вопросе . Конечно, я мог бы выполнить всю работу и написать шаблонный код самостоятельно, но мне интересно, есть ли более стандартный способ регистрации...
815 просмотров
schedule 12.12.2023

Как сервер проверки распознает, какой открытый ключ использовать в RSA?
Я пытаюсь реализовать (упрощенный) процесс проверки, подобный RSA, в моем (Java) приложении. Клиент отправляет запрос (данные + подпись закрытого ключа), а сервер либо отклоняет его запрос, либо обрабатывает его - в зависимости от...
1121 просмотров

Отправка CSR и получение нового сертификата с помощью Get-Certificate
Я пытаюсь получить новый сертификат с сервера сертификатов, используя следующий подход: $user = "MYDOMAIN\Administrator" $pw = ConvertTo-SecureString "mypw" -AsPlainText -Force $credential = New-Object -typename...
580 просмотров
schedule 12.04.2024