Запитання з тегом «certificate»

Сертифікати - це відкритий ключ та ідентифікаційна інформація

3
OpenSSL: як генерувати КСВ за допомогою інтерактивно запитуваних альтернативних імен суб'єктів (SAN)?
Я хочу налаштувати OpenSSL таким чином, щоб під час запуску openssl req -newстворювати новий запит на підписання сертифікату, мені буде запропоновано включити до CSR будь-які альтернативні назви предметів. Я додав цей рядок до [req_attributes]розділу мого openssl.cnf: subjectAltName = Alternative subject names Це дає бажаний ефект, що мені зараз запропоновано для …

1
Apache SSL VirtualHosts на одному IP за допомогою UCC / SAN сертифіката
Мені потрібно розмістити кілька віртуальних хостів Apache з SSL з одного IP. Тепер - я розумію, що оскільки SSL обертається навколо HTTP-запиту, немає ніякого способу дізнатися, про який хост запитують, поки спочатку клієнту не буде надісланий відкритий ключ. Це по суті порушує можливість віртуальних хостів SSL, використовуючи стандартний сертифікат SSL. …


3
Як створити файл .cer сертифікат?
Я хотів би працювати з сертифікатами, а третя частина повноважень надсилає мені значення: -----BEGIN CERTIFICATE----- [...]Many letters and digits[...] -----END CERTIFICATE----- -----BEGIN RSA PRIVATE KEY----- [...]Many letters and digits[...] -----END RSA PRIVATE KEY----- Але мені потрібен файл .cer для розміщення в моєму IIS. Як я можу створити цей файл .cer? …
11 iis-7  ssl  certificate 

1
Не вдається додати сертифікат до довірених авторитетів Root Certification в Windows 7
Я намагаюся додати сертифікат розробника яблук для надсилання Push-повідомлень до мого розділу довірених кореневих органів сертифікації. Я отримую помилку на зразок так: "Імпорт не вдався, оскільки магазин був прочитаний, магазин був повний або магазин не відкрився правильно" Я ввійшов як адміністратор. Я не можу придумати жодного способу вирішити це. Хтось …

2
Як я можу перевірити / прочитати CSR оновлення SSS IIS7 за допомогою OpenSSL
Я маю честь обробляти ~ 5 SSL CSR на тиждень, перевіряючи їх дійсність перед тим, як передавати їх до нашого КА для дій. Я використовую OpenSSL на машині Ubuntu, щоб перевірити їхню дійсність, перевіряючи такі речі, як правильне ім’я OU, розумний CN, розмір ключа> = 2048 біт і так далі, …

1
certutil -ping не вдається з 30-секундним тайм-аутом - що робити?
Магазин сертифікатів на моєму вікні Win7 постійно висить. Дотримуйтесь: C: \> 1.см C: \> certutil -? | findstr / i ping -ping - інтерфейс запиту послуг сервісу Ping Active Directory -pingadmin - Інтерфейс адміністратора Ping Active Directory Certificate Services C: \> встановити PROMPT = $ P ($ t) $ G …

5
перетворити .p7b ключ у .pfx
У мене є сертифікат SSL у форматі .p7b, який мені потрібно конвертувати в .pfx. Якщо я спробую це через управління сертифікатами Windows, можливість перевірити, як .pfx вимкнено. Намагаючись з openssl, я знайшов наступні дві команди для перетворення: openssl pkcs7 -print_certs -in certificate.p7b -out certificate.cer openssl pkcs12 -export -in certificate.cer -inkey …

2
Як розгорнути внутрішній орган сертифікації?
IE7 агресивно попереджає про збій сертифікату; у нас є кілька внутрішніх сайтів, які працюють над HTTPS і тому потрібний дійсний сертифікат. У нас, як видається, в інтрамережі є орган сертифікації, який може підписувати сертифікати SSL, але у нас є проблема: як ми маємо конфігурувати настільні комп'ютери для довіри до внутрішнього …

3
Створіть самопідписаний сертифікат SSL для apache
Я хочу створити самопідписаний сертифікат для веб-сайту. Старий сертифікат минув кілька днів тому. У системах розміщено більше одного NameVirtualHosts. Команди, які я використовую для створення сертифіката, взяті з одного веб-сайту підручника і є: openssl genrsa -des3 -out server.key 1024 openssl req -new -key server.key -out server.csr cp server.key server.key.org openssl …

1
Що відбувається з сертифікатами кодових знаків, коли закінчується термін кореневого сертифіката CA?
На сьогодні для мене зрозуміло: якщо термін дії сертифікату коду закінчується, підписаний код буде перевірений / прийнятий у випадку, якщо він був підписаний часовою маркою. Якщо ні, термін дії підписаного коду закінчується. Але що станеться, якщо мій КА закінчиться термін дії (кореневий ЦА, таким чином, видаючи ЦС)? Чи все-таки буде …

5
Чому Windows 2012 R2 не довіряє моєму самопідписаному сертифікату?
У тестовому середовищі в даний час я переживаю тестування деяких речей, які потрібно незабаром розгорнути (насправді вже є, але ви знаєте, як проходять терміни ...), оскільки Windows відмовляється довіряти самопідписаному сертифікату, який ми маємо в нашому ізольоване тестове середовище. Хоча я міг просто побічно вирішити проблему з "справжнім" сертифікатом та …

2
Встановіть кореневий сертифікат у CentOS 6
Я знаю, що про це вже просили, але, незважаючи на багатогодинні дослідження, я не зміг знайти діючого рішення. Я намагаюся встановити свій кореневий сертифікат на свій сервер, щоб внутрішня служба могла прив’язати один одного за допомогою SSL. Що слід знати про новий корінь CA: Apache httpd та PHP Клієнт OpenLDAP …

2
Як я можу змусити апаш-запит отримати клієнтський сертифікат SSL, не вимагаючи його підтвердження щодо відомого CA?
Я використовую apache2 (2.2.3), щоб обслуговувати сайт, де я хотів би, щоб клієнти перевіряли сертифікати. Оскільки мені потрібно лише переконатися, що користувач, який представляє певний сертифікат, є тим самим користувачем, який раніше його подав, сертифікат ЦС, який підписує сертифікат, не має значення. Здається, що, використовуючи, SSLVerifyClient requireпотрібно SSLCACertificateFile ...(або SSLCACertificatePath …

3
Чи може Https працювати без сертифіката?
Нещодавно наша інфраструктурна команда сказала нашій команді розробників, що вам не потрібно сертифікат для https. Вони зазначили, що єдиною перевагою придбання сертифіката було надання споживачу спокою, що вони підключаються до правильного веб-сайту. Це суперечить усім, що я припускав про https. Я читаю wikipedia, і в ній згадується, що вам потрібен …

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.