Компьютеры и программы
Я распределил корневой сертификат моего Центра Сертификации (RootCA), но мой запрос на подписку сертификата не удается выполнить при попытке выдать сертификаты для моих устройств.
00
Вопрос или проблема Это небольшой, но очень важный проект, короткая версия такова: У меня есть 4 устройства, 3 сервера и 1 рабочая станция в Azure. Подсеть1 PDC Сервер сертификатов Подсеть2 Файловый сервер Подсеть3 Рабочая станция Все устройства, кроме
Системное администрирование и сети
Я распределил свой CA RootCA, но мой запрос на подпись сертификата не удается при попытке выдать сертификаты для моих устройств.
00
Вопрос или проблема Это небольшой, но очень важный проект, краткая версия такова: У меня есть 4 устройства, 3 сервера и 1 рабочая станция в Azure Подсеть1 PDC Сервер сертификатов Подсеть2 Сервер файлов Подсеть3 Рабочая станция Все устройства, кроме сервера
Информационная безопасность
Создайте сертификат для пары ключей PGP [дубликат]
00
Вопрос или проблема На этот вопрос уже есть ответы здесь: Как мне распределить свой открытый ключ? (9 ответов) В PGP как я могу быть уверенным в открытом ключе? (3 ответа) Закрыто 4 минуты назад. Мне нужно сгенерировать пару ключей PGP и поделиться открытым
Системное администрирование и сети
Обеспечьте безопасную связь от ESP8266 к веб-серверу: вопросы о начальном запросе сертификата.
00
Вопрос или проблема Этот вопрос был мигрирован с Server Fault, потому что на него можно ответить на Stack Overflow. Мигрирован 18 минут назад. Я использую ESP8266 для безопасного общения с веб-сервером через WiFiClientSecure, который обеспечивает шифрование TLS.
Системное администрирование и сети
Обеспечение безопасной связи от ESP8266 к веб-серверу: проблемы с первоначальным запросом сертификата
00
Вопрос или проблема Я использую ESP8266 для безопасного общения с веб-сервером через WiFiClientSecure, который обеспечивает шифрование TLS. Однако у меня есть обеспокоенность по поводу первоначального запроса сертификата сервера.
Информационная безопасность
Выставление ADCS OCSP в публичный интернет
00
Вопрос или проблема Я построил Центр Сертификации, используя Windows Server ADCS в качестве “Автономного” ЦС, но мое приложение было бы значительно улучшено, если бы я мог использовать OCSP. Является ли роль службы онлайн-ответчика ADCS подходящей
Информационная безопасность
Должен ли я размещать корневой сертификат ЦС своей организации в публичном репозитории GitHub?
00
Вопрос или проблема У нас есть публичный репозиторий программного обеспечения, которое использует контейнер Docker. Всё, что работает внутри организации, видит сертификаты, подписанные корневым CA нашей организации. Чтобы контейнер работал корректно внутри
Компьютеры и программы
Как создать сертификат localhost для Windows на основе локального CA?
00
Вопрос или проблема В своих попытках понять, как работают TLS сертификаты на Windows, я не нашел простого и всеобъемлющего руководства, но я выполнил несколько необходимых шагов. Во-первых, мне удалось скачать команду OpenSSL в виде OpenSSL Light Stable с сайта slproweb.
Информационная безопасность
HAProxy доверяет только определённым клиентским сертификатам для взаимной аутентификации.
00
Вопрос или проблема Я использую HAProxy для выполнения завершения взаимной TLS для моего API. У HAProxy включен взаимный TLS с требованием проверки и файлом cert-auth, чтобы ограничить доступ к службе Apache, которая проксирует мой API.
Системное администрирование и сети
Установлен доверенный SSL-сертификат на машине intranet?
00
Вопрос или проблема В моей (большой) компании я настраиваю веб-сервер на внутренней машине. Я хочу, чтобы сервер поддерживал SSL прозрачно. К нему могут получить доступ только пользователи по VPN, и его имя (foo.mycompany.com) разрешается только внутренним DNS в VPN.
Системное администрирование и сети
Невозможно конвертировать хранилище JKS в Oracle Wallet с помощью orapki
00
Вопрос или проблема Я создал хранилище jks с помощью keytool, и с помощью этого hранилища у меня есть csr. Этот csr я отправил в Уполномоченный орган по подписи. Уполномоченный орган предоставил доверенные сертификаты (корневой, промежуточный и серверный)
Компьютеры и программы
Сертификат CA для принтера HP
00
Вопрос или проблема При настройке недавно приобретенного принтера HP Laserjet Pro M479dw у меня возникла проблема с опцией сканирования на почту. В отличие от предыдущей модели, эта требует CA сертификат для работы функции сканирования на почту.
Системное администрирование и сети
Как выдать сертификат для компьютера с Windows, не подключенного к домену?
00
Вопрос или проблема У меня есть Windows Server 2012 с AD/CA, и компьютеры, присоединенные к домену, автоматически получают публичный сертификат CA, а также получают сгенерированный сертификат компьютера, который внедряется с помощью авто-заказа через GPO.
Системное администрирование и сети
Почему curl работает с определенным https сайтом, а wget испытывает проблемы с сертификатами?
00
Вопрос или проблема CentOS 6. После недавнего обновления ca-certificates у меня возникли проблемы. У меня самые последние версии curl для CentOS 6: -bash-4.1$ curl -V -v curl 7.19.7 (x86_64-redhat-linux-gnu) libcurl/7.19.7 NSS/3.
Информационная безопасность
Может ли wildcard сертификат выступать в роли CA для субдоменов? [дубликат]
00
Вопрос или проблема Этот вопрос уже имеет ответы здесь: Что отличает сертификат CA от сертификата сервера? [дубликат] (3 ответа) Закрыт 1 час назад. Вдохновлено Публична ли активность LetsEncrypt? Предположим, у меня есть сертификат *.
Системное администрирование и сети
Не удается установить корпоративный центр сертификации в Active Directory
00
Вопрос или проблема Я пытаюсь установить Корпоративный ЦС на своем Active Directory. Однако, когда я нахожусь в установке, я не могу выбрать Корпоративный ЦС. Кто-нибудь знает, как это решить? У меня есть права администратора на моем пользователе.
Системное администрирование и сети
Certbot: Выдача сертификата для внутреннего IP-адреса с использованием собственной PKI?
00
Вопрос или проблема Я запускаю свой собственный сервер ACME CA, который позволяет выдавать сертификаты для IP-адресов. Я установил корневой сертификат на все устройства в своей локальной сети. Допустим, я запускаю сервер по адресу https://ca.
Информационная безопасность
Офлайн рабочий процесс корневого центра сертификации (CA)
00
Вопрос или проблема Я ознакомился с несколькими обсуждениями здесь относительно управления оффлайн корневыми центрами сертификации (CA). Хотя они полезны, ни одно из них не совсем соответствует моему вопросу. Во-первых, это, предположительно, не будет оцениваться как ‘
Информационная безопасность
Практические приложения и отозванные промежуточные/выдающие ЦА
00
Вопрос или проблема Мой разум взорвался от того, что я узнал за последние несколько дней… оказывается, обработка CRL и проверка OCSP браузерами имеют так много вариаций. Я экспериментирую с собственным корневым ЦС, промежуточным ЦС и серверными
Системное администрирование и сети
Срок действия центра сертификации (CA) истекает на маршрутизаторе pfSense.
00
Вопрос или проблема Мы получаем уведомления о том, что два УЦ истекают в pfSense – показаны ниже желтым цветом: Это: Acmecert: O=(STAGING) Internet Security Research Group, CN=(STAGING) Pretend Pear X1, C=US Acmecert: O=Internet Security Research