Системное администрирование и сети
Дублирование шаблона сертификата веб-сервера не позволяет его выпуск.
00
Вопрос или проблема Я дублировал шаблон сертификата веб-сервера на своем сервере ЦС, чтобы настроить время продления и определить, кто может его развертывать для определенных устройств. Я обновил настройки совместимости для сертификационного центра до
Компьютеры и программы
Могу ли я заставить curl прервать TLS-соединение, если удостоверяющий центр сертификации неизвестен?
00
Вопрос или проблема Настроить curl для установления аутентифицированного SMTP-соединения через STARTTLS. Я хочу, чтобы curl прерывал соединение до отправки данных аутентификации, когда удостоверяющий центр, подписавший сертификат сервера, неизвестен (т.
Системное администрирование и сети
Недоверенный центр сертификации после обновления CA
00
Вопрос или проблема Я обновил наш корневой центр сертификации сегодня, так как он истекает на следующей неделе. Я сделал это, открыв CA и щёлкнув правой кнопкой мыши по серверу, выбрал “Все задачи”, “Обновить сертификат с тем же ключом”
Системное администрирование и сети
Windows Server 2022 Отказано в доступе при отправке запроса на сертификат
01
Вопрос или проблема Мы используем Windows для хостинга нашего внутреннего сервера ЦС для всех внутренних веб-серверов и других услуг с защищенной TLS, сертификатов. Перед обновлением до сервера 2022 года, если я правильно помню, с 2016 года я мог отправить
Системное администрирование и сети
CAPolicy.inf и Install-AdcsCertificationAuthority
00
Вопрос или проблема Я только что работал над созданием двухуровневой PKI и интересуюсь, почему так много учебников создают такой capolicy.inf [Version] Signature="$Windows NT$" [PolicyStatementExtension] Policies=InternalPolicy [InternalPolicy] OID= 1.
Системное администрирование и сети
NGINX не может получить сертификат удостоверяющего центра
00
Вопрос или проблема Я использую веб-сервер NGINX. Настроил мой сайт с параметром, при котором пользователя просят представить свой сертификат, когда он делает первый запрос на сайт, с использованием следующей настройки: ssl_client_certificate /path/to/ca/cert/ca.crt;
Компьютеры и программы
Включите basicConstraints в сертификат конечного сущности, сгенерированный step-ca.
00
Вопрос или проблема Возможно ли включить расширение basicConstraints в сертификат конечной сущности, созданный с помощью step-ca? Я могу сгенерировать пару ключей (приватный/публичный) с помощью команды step ca certificate {subject} {certfile} {keyfile}
Компьютеры и программы
Я распределил корневой сертификат моего Центра Сертификации (RootCA), но мой запрос на подписку сертификата не удается выполнить при попытке выдать сертификаты для моих устройств.
00
Вопрос или проблема Это небольшой, но очень важный проект, короткая версия такова: У меня есть 4 устройства, 3 сервера и 1 рабочая станция в Azure. Подсеть1 PDC Сервер сертификатов Подсеть2 Файловый сервер Подсеть3 Рабочая станция Все устройства, кроме
Системное администрирование и сети
Я распределил свой CA RootCA, но мой запрос на подпись сертификата не удается при попытке выдать сертификаты для моих устройств.
00
Вопрос или проблема Это небольшой, но очень важный проект, краткая версия такова: У меня есть 4 устройства, 3 сервера и 1 рабочая станция в Azure Подсеть1 PDC Сервер сертификатов Подсеть2 Сервер файлов Подсеть3 Рабочая станция Все устройства, кроме сервера
Информационная безопасность
Создайте сертификат для пары ключей PGP [дубликат]
00
Вопрос или проблема На этот вопрос уже есть ответы здесь: Как мне распределить свой открытый ключ? (9 ответов) В PGP как я могу быть уверенным в открытом ключе? (3 ответа) Закрыто 4 минуты назад. Мне нужно сгенерировать пару ключей PGP и поделиться открытым
Системное администрирование и сети
Обеспечьте безопасную связь от ESP8266 к веб-серверу: вопросы о начальном запросе сертификата.
00
Вопрос или проблема Этот вопрос был мигрирован с Server Fault, потому что на него можно ответить на Stack Overflow. Мигрирован 18 минут назад. Я использую ESP8266 для безопасного общения с веб-сервером через WiFiClientSecure, который обеспечивает шифрование TLS.
Системное администрирование и сети
Обеспечение безопасной связи от ESP8266 к веб-серверу: проблемы с первоначальным запросом сертификата
00
Вопрос или проблема Я использую ESP8266 для безопасного общения с веб-сервером через WiFiClientSecure, который обеспечивает шифрование TLS. Однако у меня есть обеспокоенность по поводу первоначального запроса сертификата сервера.
Информационная безопасность
Выставление ADCS OCSP в публичный интернет
00
Вопрос или проблема Я построил Центр Сертификации, используя Windows Server ADCS в качестве “Автономного” ЦС, но мое приложение было бы значительно улучшено, если бы я мог использовать OCSP. Является ли роль службы онлайн-ответчика ADCS подходящей
Информационная безопасность
Должен ли я размещать корневой сертификат ЦС своей организации в публичном репозитории GitHub?
00
Вопрос или проблема У нас есть публичный репозиторий программного обеспечения, которое использует контейнер Docker. Всё, что работает внутри организации, видит сертификаты, подписанные корневым CA нашей организации. Чтобы контейнер работал корректно внутри
Компьютеры и программы
Как создать сертификат localhost для Windows на основе локального CA?
00
Вопрос или проблема В своих попытках понять, как работают TLS сертификаты на Windows, я не нашел простого и всеобъемлющего руководства, но я выполнил несколько необходимых шагов. Во-первых, мне удалось скачать команду OpenSSL в виде OpenSSL Light Stable с сайта slproweb.
Информационная безопасность
HAProxy доверяет только определённым клиентским сертификатам для взаимной аутентификации.
00
Вопрос или проблема Я использую HAProxy для выполнения завершения взаимной TLS для моего API. У HAProxy включен взаимный TLS с требованием проверки и файлом cert-auth, чтобы ограничить доступ к службе Apache, которая проксирует мой API.
Системное администрирование и сети
Установлен доверенный SSL-сертификат на машине intranet?
00
Вопрос или проблема В моей (большой) компании я настраиваю веб-сервер на внутренней машине. Я хочу, чтобы сервер поддерживал SSL прозрачно. К нему могут получить доступ только пользователи по VPN, и его имя (foo.mycompany.com) разрешается только внутренним DNS в VPN.
Системное администрирование и сети
Невозможно конвертировать хранилище JKS в Oracle Wallet с помощью orapki
00
Вопрос или проблема Я создал хранилище jks с помощью keytool, и с помощью этого hранилища у меня есть csr. Этот csr я отправил в Уполномоченный орган по подписи. Уполномоченный орган предоставил доверенные сертификаты (корневой, промежуточный и серверный)
Компьютеры и программы
Сертификат CA для принтера HP
00
Вопрос или проблема При настройке недавно приобретенного принтера HP Laserjet Pro M479dw у меня возникла проблема с опцией сканирования на почту. В отличие от предыдущей модели, эта требует CA сертификат для работы функции сканирования на почту.
Системное администрирование и сети
Как выдать сертификат для компьютера с Windows, не подключенного к домену?
00
Вопрос или проблема У меня есть Windows Server 2012 с AD/CA, и компьютеры, присоединенные к домену, автоматически получают публичный сертификат CA, а также получают сгенерированный сертификат компьютера, который внедряется с помощью авто-заказа через GPO.