Запитання з тегом «certificates»

У сертифікаті відкритого ключа зазначено, що конкретний відкритий ключ належить до конкретної ідентичності. Використовуйте цей тег для всіх запитань щодо сертифікатів та автентифікації відкритих ключів (не аутентифікація відкритого ключа, що є автентифікацією _ використовуванням_ публічними ключами) Якщо сертифікати не є головною проблемою у вашому запитанні, не використовуйте цей тег.


2
Чи потрібно мені перезавантажувати Nginx, якщо я поновлюю свій сертифікат безпеки?
Тож я налаштовую сервер nginx із включеним SSL із визначенням сервера приблизно так: server { listen :80; listen [::]:80; server_name example.org; root /foo/bar; ssl on; ssl_certificate /path/to/public/certificate; ssl_certificate_key /path/to/private/key; ... } Ви отримуєте ідею (пробачте про помилки). У всякому разі, що мені цікаво; якщо я поновлю свої сертифікати, чи є …

1
Як експортувати ланцюжок сертифікатів CA з PFX у форматі PEM без атрибутів мішка
У мене є файл PKCS12, що містить повний ланцюжок сертифікатів та приватний ключ. Мені потрібно розбити його на 3 файли для програми. 3 потрібні мені файли (у форматі PEM): незашифрований файл ключів файл сертифіката клієнта файл сертифіката CA (кореневий та всі проміжні) Це звичайне завдання, яке мені доводиться виконувати, тому …

2
Перевірка відбитка сертифіката SSL?
Я розмовляю з агентом лялькових і маріонеткових ляльок, і я помітив, що утиліта Puppet cert забезпечує відбиток пальців для відкритого ключа мого агента, оскільки він вимагає підписати: $ puppet cert list "dockerduck" (SHA256) 1D:72:C5:42:A5:F4:1C:46:35:DB:65:66:B8:B8:06:28:7A:D4:40:FA:D2:D5:05:1A:8F:43:60:6C:CA:D1:FF:79 Як переконатися, що це правильний ключ? Що стосується лялькового агента, то отримання подарунка sha256sumдає мені щось …

2
Як витягнути Root CA і Subordinate CA з ланцюга сертифікатів в Linux?
У мене є сертифікат кінцевої особи / сервера, який має проміжний та кореневий сертифікат. Коли я перебуваю catна сертифікаті кінцевої сутності, я бачу лише один BEGINі ENDтег. Це єдиний сертифікат кінцевої особи. Чи є спосіб переглядати вміст проміжного та кореневого сертифіката. Мені потрібен лише вміст BEGINта ENDтег. У Windows я …

3
Створіть самопідписаний сертифікат із кінцевою датою в минулому
Я хотів би створити самопідписані сертифікати на ходу з довільними датами початку та закінчення, включаючи кінцеві дати в минулому . Я вважаю за краще використовувати стандартні інструменти, наприклад, OpenSSL, але все, що робить цю роботу, було б чудово. Питання про переповнення стека Як генерувати сертифікат openssl із закінченням терміну менше …

2
Як зробити самопідписаний сертифікат для localhost?
Я робив із паролем і з наступними полями як root openssl req -x509 -days 365 -newkey rsa:2048 -keyout /etc/ssl/apache.key \ -out /etc/ssl/apache.crt Поля Country: FI State: Pirkanmaa Locality: Tampere Organization: masi Organizational Unit Name: SSL Certificate Test CommonName: 192.168.1.107/owncloud EmailAddress: masi@gmail.com Вихід: помилка рукостискання SSL в HTTPS. Очікуваний вихід: HTTPS-з'єднання. …

3
Звідки Chrome отримує свій список органів сертифікації?
У Fedora я кажу про список, який відображається, коли ви переходите до налаштувань> керувати сертифікатами> вкладка повноважень. Я читав, що він повинен бути в спільному БД NSS, але ця команда повертає порожній список: [laurent@localhost nssdb]$ certutil -d sql:$HOME/.pki/nssdb -L

6
Неможливо локально підтвердити повноваження емітента
Я не в змозі відкрити будь-які https-адреси за допомогою wget або curl: $ wget https://www.python.org --2015-04-27 17:17:33-- https://www.python.org/ Resolving www.python.org (www.python.org)... 103.245.222.223 Connecting to www.python.org (www.python.org)|103.245.222.223|:443... connected. ERROR: cannot verify www.python.org's certificate, issued by "/C=US/O=DigiCert Inc/OU=www.digicert.com/CN=DigiCert SHA2 Extended Validation Server CA": Unable to locally verify the issuer's authority. To connect …

2
Недовірливий проміжний CA в Linux?
З цього блогу . Проміжні CA - це сертифікати, підписані кореневим CA, які можуть підписувати довільні сертифікати для будь-яких веб-сайтів. Вони настільки ж потужні, як і кореневі ЦС, але не існує повного переліку тих, яким система довіряє, оскільки кореневі ЦО можуть створювати нові за бажанням, і ваша система буде довіряти …

6
Відкрийте підписані PDF-файли в Linux
У нас є кілька PDF-файлів, захищених сертифікатом .pfx . У Windows ми можемо використовувати Adobe Reader для читання цих PDF-файлів (із раніше імпортованим сертифікатом). Я тривалий час в Google, але не можу знайти зчитувач PDF, який би відкрив це. ПРИМІТКА. Просто так зрозуміло. Якби я відкрив файл PDF, на якому …
14 pdf  certificates 

3
скрипт, щоб перевірити, чи сертифікат SSL дійсний
У мене є кілька сертифікатів SSL, і я хотів би отримати повідомлення, коли термін дії сертифікату закінчився. Моя ідея - створити кронштейн, який щодня виконує просту команду. Я знаю, що opensslкоманду в Linux можна використовувати для відображення інформації про сертифікат віддаленого сервера, тобто: openssl s_client -connect www.google.com:443 Але я не …

3
Отримати файл .cer з .pem-файлу
Я створив приватний ключ RSA за допомогою команди нижче: openssl genrsa -out privkey.pem 2048 І створив самопідписаний сертифікат за допомогою команди нижче: openssl req -new -x509 -key privkey.pem -out cacert.pem -days 3650 Тепер я намагаюся перетворити файл cacert .pem в сертифікат .cer Будь-які ідеї?

2
додавання SSL-сертифіката лише для Github (не всі сертифікати з пакету ca-сертифікатів)
Я отримую таку помилку під час доступу до Github через HTTPS: error: server certificate verification failed. CAfile: /etc/ssl/certs/ca-certificates.crt CRLfile: none Це тому, що у мене немає ніяких сертифікатів /etc/ssl/certs/. Я знаю, як виправити цю проблему. Я можу встановити пакет ca-certificatesіз сховища Debian. Однак проблема полягає в тому, що це встановить …
13 git  ssl  certificates  github 

3
Як змусити ldapsearch працювати над SLES над tls за допомогою сертифіката?
Нам потрібно підключити наш php-скрипт до LDAP через tls за допомогою сертифіката. Підключення LDAP прекрасно працює без tls. Детальніше тут /programming/15260252/how-to-use-multiple-tls-certificate-for-ldap-from-php-zend Нам вдалося підключитися через tls з Windows за допомогою браузера Softerra LDAP. Він попросив встановити сертифікат і чи ми йому довіряємо. Мій кінцевий результат - мати можливість автентифікувати LDAP …
12 ldap  sles  certificates  tls 

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.