Вопросы по теме 'pki'

Генерация CSR в Python
Я пытаюсь создать CSR на Python без использования OpenSSL. Если кто-то может указать в правильном направлении, я был бы очень благодарен.
5284 просмотров
schedule 04.01.2024

Самоподписанный сертификат Java и использование хранилища ключей
Мне нужно создать открытый и закрытый ключ вместе с открытым сертификатом. Я могу сгенерировать самоподписной сертификат, используя следующий код... KeyPairGenerator keyPairGenerator = KeyPairGenerator.getInstance("RSA");...
1347 просмотров
schedule 09.01.2024

Подписание/проверка открытого ключа
Я разрабатываю приложение для управления шифрованием файлов и электронной почты с использованием (в основном) PKI. У меня есть открытый брелок со списком контактов и их открытыми ключами. Возвращаясь к старым временам, когда я использовал PGP, я...
254 просмотров
schedule 09.11.2023

Проверка сертификата X.509 (cert.crt)
Мое приложение получает от клиента файл crt, содержащий открытый ключ. Я хочу проверить этот сертификат, чтобы проверить цепочку, против CRL и для отправки OCSP. Я использую Java и Spring. Это возможно? TBH Я не понимаю этот процесс проверки....
170 просмотров
schedule 02.02.2024

Java + X509: как отозвать сертификаты?
Выполняя отладку в механизме проверки сертификатов X509 Java, мне просто интересно, как отзываются сертификаты? Из RFC 4158 (и документации, связанной с PKI) я узнал, что каждый ЦС (или Сторона, предоставляющая якоря доверия) может выдавать CRL...
899 просмотров
schedule 08.02.2024

Подпись XML - причины для подписи элемента KeyInfo
Согласно Спецификации подписи XML (3.2.2 "Проверка подписи" ), элемент KeyInfo может быть подписан: "Примечание. KeyInfo (или его преобразованная версия) может быть подписано с помощью элемента Reference." Здесь мы можем увидеть пример...
635 просмотров
schedule 15.12.2023

Использование httr с зашифрованными SSL-сертификатами
Очень похоже на это вопрос. Кроме того, я хотел бы знать, как сделать запрос GET с помощью httr, когда закрытый ключ зашифрован ? Следующий пример отлично работает, когда certkey.key не зашифрован. library(httr) cafile="ca.pem"...
479 просмотров
schedule 24.10.2023

Подписи OpenSSL ECDSA длиннее, чем ожидалось
Я пытаюсь сгенерировать "сырые", незакодированные подписи ECDSA для использования с криптографическим чипом. Цель состоит в том, чтобы что-то подписать на главном компьютере, а затем отправить это на чип для проверки. Однако у меня возникла...
1984 просмотров
schedule 15.03.2024

Как прочитать закрытый ключ из хранилища ключей Windows?
Можно ли прочитать действительный закрытый ключ из хранилища ключей Windows, такого как Windows-MY, Windows-ROOT в java? Я могу прочитать закрытый ключ из других хранилищ, например: pkcs12 (.pfx, .p12), pkcs11, jks (.jks), jceks. Я пробовал что-то...
1157 просмотров
schedule 11.11.2023

Подпишите файл и проверьте с помощью OpenSSL
Мне сложно понять процесс подписи и проверки с помощью openSSL. У меня есть небольшая иерархия сертификатов: корневой сертификат => вспомогательный сертификат => сертификат конечного объекта. Я хочу получить сертификат подписи кода от ЦС конечного...
3795 просмотров
schedule 02.10.2022

Заставить клиент или сервер перезапустить рукопожатие SSL (или истечь сеанс SSL)
У меня есть java-клиент, который подключается к серверу HTTPS (также сервер, написанный на Java). Вот настройка HttpClient в клиенте: SSLContext ctx = SSLContext.getInstance("TLSv1.2"); keyManagers = ...; // Created from a PKIX KeyManagerFactory...
59 просмотров
schedule 08.05.2024

Требуется руководство по созданию инфраструктуры открытых ключей от онлайн-провайдера
Я хочу настроить безопасный TLS для своих хостов докеров, как описано здесь , где описывается создание собственной инфраструктуры открытых ключей (PKI). Для производственных серверов не рекомендуется использовать собственный центр сертификации....
101 просмотров
schedule 27.09.2022

Как извлечь размер ключа в NodeJS
Я пытаюсь получить размер ключа из сертификата с кодировкой PEM. Я пытался извлечь его с помощью node-forge ( https://www.npmjs.com/package/node-forge ), сначала преобразовав его в поддельный сертификат, а затем попытавшись получить из него размер...
281 просмотров
schedule 13.10.2022