certificates
Информационная безопасность
Вопрос или проблема У нас есть приложение для Windows, которое должно взаимодействовать с надстройкой Word, которую мы предоставляем, на одной системе. Пакет надстройки Word, который мы используем, позволяет нам общаться с нашим приложением только через https.
Unix-подобные системы
Вопрос или проблема На iOS, Windows и MacOS, когда вы пытаетесь подключиться к сети WPA2-Enterprise, после ввода ваших учетных данных вам предлагается установить сертификат. То же не относится к Kali Linux или любому дистрибутиву Linux.
Информационная безопасность
Вопрос или проблема Как работает SSL? Я только что понял, что у нас на самом деле нет окончательного ответа на этот вопрос, и это стоит обсудить. Мне бы хотелось увидеть подробности в следующих аспектах: Высокий уровень описания протокола.
Информационная безопасность
Вопрос или проблема Я работаю над программным обеспечением, которое может быть размещено на собственных серверах, и оно включает компонент, который можно скачать и установить на устройствах конечных пользователей (только Windows).
Информационная безопасность
Вопрос или проблема Я обнаружил, что некоторые приложения включают SSL-сертификат и соответствующий закрытый ключ, подписанный публичным ЦС для доменного имени, указывающего на 127.0.0.1, вероятно, чтобы обойти предупреждение о сертификате/смешанном контенте
Информационная безопасность
Вопрос или проблема У меня есть несколько вопросов о пиннинге сертификатов. Предположим, что мобильное приложение пинит только корневой ЦС, тогда злоумышленник должен иметь возможность каким-то образом перенаправить жертву на вредоносный сайт с тем же корневым ЦС. Я не прав?
Информационная безопасность
Вопрос или проблема Вдохновленный этим комментарием от Может ли провайдер DDNS провести атаку MITM?, я задумался, есть ли автоматический способ проверки журналов прозрачности сертификатов на наличие вредоносных/неожиданных сертификатов.
Информационная безопасность
Вопрос или проблема На этот вопрос уже есть ответы здесь: Как мне распределить свой открытый ключ? (9 ответов) В PGP как я могу быть уверенным в открытом ключе? (3 ответа) Закрыто 4 минуты назад. Мне нужно сгенерировать пару ключей PGP и поделиться открытым
Убунту
Вопрос или проблема Я за корпоративным прокси, и у нас есть ПК на Windows с предустановленными корневыми сертификатами, так что SSL работает с прокси. На моем ПК я запускаю виртуальные машины Linux для тестирования, и мне нужно установить эти сертификаты
Информационная безопасность
Вопрос или проблема Пока я проверял поля X.509, я заметил, что есть поле, называемое параметром открытого ключа, и его значение равно 05. Каково назначение этого поля? Я искал и не нашел четкого ответа на этот вопрос. В наши дни самое важное применение поля “
Убунту
Вопрос или проблема Я не мог найти, где Remmina хранит отпечатки/оттиски RDP-соединений с удаленными машинами. Я пробовал: $HOME/.config/remmina/ $HOME/.local/share/remmina $HOME/.ssh Искал в интернете… без успеха. А потом я нашел это –
Информационная безопасность
Вопрос или проблема У меня есть сенсорные устройства с веб-интерфейсом конфигурации. Каждое устройство имеет уникальный серийный номер. Устройства развёрнуты в различных средах с частными IP-адресами, такими как 192.168.x.y или 10.
Unix-подобные системы
Вопрос или проблема Мне нужно получить доступ к веб-странице, для которой TLS-сертификат недействителен, но lynx отказывается подключаться. Существует ли опция, аналогичная curl -k для lynx? Вот файл конфигурации по запросу .h1 Вспомогательные средства .
Информационная безопасность
Вопрос или проблема У нас есть публичный репозиторий программного обеспечения, которое использует контейнер Docker. Всё, что работает внутри организации, видит сертификаты, подписанные корневым CA нашей организации. Чтобы контейнер работал корректно внутри
Информационная безопасность
Вопрос или проблема Итак, OpenSSL может вычислить хеш-значение для X509 сертификатов, которое уникально идентифицирует этот сертификат: https://www.openssl.org/docs/man1.0.2/man1/x509.html (аргумент -hash или -subject_hash) Теперь, если у меня есть файл CMS (https://www.
Unix-подобные системы
Вопрос или проблема Я работаю над встроенной системой Linux (kernel-5.18.18) для платформы SOC. Система имеет скомпилированный openssl, и есть приложение, подключающееся к облачному серверу. Но приложение не смогло запуститься с ошибкой 'Ошибка: SSLCertificateFile
Unix-подобные системы
Вопрос или проблема У меня возникла проблема с SSL сертификатом. Я использовал сертификат Let’s Encrypt, и всё было в порядке. Теперь я пытаюсь перейти на сертификат от DigiCert и не могу снова заставить его работать. Httpd не запускается.
Информационная безопасность
Вопрос или проблема Клиенты SolarWinds Orion, по сообщениям новостей, столкнулись с определенными компрометациями сети. В одном из отчетов говорится, что в конце статьи сертификаты подписи SAML2.0 могли быть скомпрометированы. С точки зрения поставщика услуг SAML (это я!
Информационная безопасность
Вопрос или проблема «Набор ключей не существует». Я знаю, что существует множество вопросов по этой ошибке, но мой совершенно другой. Я не собираюсь использовать ключ из хранилища сертификатов Windows, а загружать открытый ключ и закрытый ключ из двух
Убунту
Вопрос или проблема Для обновления Ubuntu существует как минимум два способа: графический интерфейс, который идет с системой, и команда CLI apt update. Я всегда использую CLI, потому что беспокоюсь, что графический интерфейс может быть подделан.