Информационная безопасность
Выставление ADCS OCSP в публичный интернет
00
Вопрос или проблема Я построил Центр Сертификации, используя Windows Server ADCS в качестве “Автономного” ЦС, но мое приложение было бы значительно улучшено, если бы я мог использовать OCSP. Является ли роль службы онлайн-ответчика ADCS подходящей
Информационная безопасность
Обновление массовой сертификации компрометации SAML SolarWinds Orion
00
Вопрос или проблема Клиенты SolarWinds Orion, по сообщениям новостей, столкнулись с определенными компрометациями сети. В одном из отчетов говорится, что в конце статьи сертификаты подписи SAML2.0 могли быть скомпрометированы. С точки зрения поставщика услуг SAML (это я!
Информационная безопасность
Как я могу убедиться, что CSR не зависит от отозванного закрытого ключа?
00
Вопрос или проблема CRL перечисляет аннулированные сертификаты CA, отправляя пользователю Серийный номер каждого сертификата, ничего не относящегося к закрытому ключу. Я не знаю, как это работает для OCSP. Существует ли технический способ на стороне CA
Информационная безопасность
Практические приложения и отозванные промежуточные/выдающие ЦА
00
Вопрос или проблема Мой разум взорвался от того, что я узнал за последние несколько дней… оказывается, обработка CRL и проверка OCSP браузерами имеют так много вариаций. Я экспериментирую с собственным корневым ЦС, промежуточным ЦС и серверными