Информационная безопасность
использование https для локальной межпроцессной связи и сертификатов
00
Вопрос или проблема У нас есть приложение для Windows, которое должно взаимодействовать с надстройкой Word, которую мы предоставляем, на одной системе. Пакет надстройки Word, который мы используем, позволяет нам общаться с нашим приложением только через https.
Unix-подобные системы
Как можно получить автоматическое предложение сертификата WPA2-Enterprise на любой дистрибутив Linux?
00
Вопрос или проблема На iOS, Windows и MacOS, когда вы пытаетесь подключиться к сети WPA2-Enterprise, после ввода ваших учетных данных вам предлагается установить сертификат. То же не относится к Kali Linux или любому дистрибутиву Linux.
Информационная безопасность
Как работает SSL/TLS?
00
Вопрос или проблема Как работает SSL? Я только что понял, что у нас на самом деле нет окончательного ответа на этот вопрос, и это стоит обсудить. Мне бы хотелось увидеть подробности в следующих аспектах: Высокий уровень описания протокола.
Информационная безопасность
Как мы можем проверить действительность установщика, проверяя его подпись?
00
Вопрос или проблема Я работаю над программным обеспечением, которое может быть размещено на собственных серверах, и оно включает компонент, который можно скачать и установить на устройствах конечных пользователей (только Windows).
Информационная безопасность
Распространение SSL-сертификата и закрытого ключа представляет собой риск безопасности?
00
Вопрос или проблема Я обнаружил, что некоторые приложения включают SSL-сертификат и соответствующий закрытый ключ, подписанный публичным ЦС для доменного имени, указывающего на 127.0.0.1, вероятно, чтобы обойти предупреждение о сертификате/смешанном контенте
Информационная безопасность
Если мобильное приложение прикрепляет сертификат корневого удостоверяющего центра сервера и проверяет его имя хоста, возможна ли атака через DNS-мен poisoning?
00
Вопрос или проблема У меня есть несколько вопросов о пиннинге сертификатов. Предположим, что мобильное приложение пинит только корневой ЦС, тогда злоумышленник должен иметь возможность каким-то образом перенаправить жертву на вредоносный сайт с тем же корневым ЦС. Я не прав?
Информационная безопасность
Сравнение журналов клиентов ACME с журналами прозрачности сертификатов
00
Вопрос или проблема Вдохновленный этим комментарием от Может ли провайдер DDNS провести атаку MITM?, я задумался, есть ли автоматический способ проверки журналов прозрачности сертификатов на наличие вредоносных/неожиданных сертификатов.
Информационная безопасность
Создайте сертификат для пары ключей PGP [дубликат]
00
Вопрос или проблема На этот вопрос уже есть ответы здесь: Как мне распределить свой открытый ключ? (9 ответов) В PGP как я могу быть уверенным в открытом ключе? (3 ответа) Закрыто 4 минуты назад. Мне нужно сгенерировать пару ключей PGP и поделиться открытым
Убунту
Сертификаты корневого CA – экспорт из Windows, импорт в Ubuntu
00
Вопрос или проблема Я за корпоративным прокси, и у нас есть ПК на Windows с предустановленными корневыми сертификатами, так что SSL работает с прокси. На моем ПК я запускаю виртуальные машины Linux для тестирования, и мне нужно установить эти сертификаты
Информационная безопасность
Каково значение параметра открытого ключа в сертификате X.509?
00
Вопрос или проблема Пока я проверял поля X.509, я заметил, что есть поле, называемое параметром открытого ключа, и его значение равно 05. Каково назначение этого поля? Я искал и не нашел четкого ответа на этот вопрос. В наши дни самое важное применение поля “
Убунту
Где Remmina хранит отпечатки пальцев/пальцев для RDP-соединений с удалёнными машинами?
00
Вопрос или проблема Я не мог найти, где Remmina хранит отпечатки/оттиски RDP-соединений с удаленными машинами. Я пробовал: $HOME/.config/remmina/ $HOME/.local/share/remmina $HOME/.ssh Искал в интернете… без успеха. А потом я нашел это –
Информационная безопасность
Сертификат веб-интерфейса устройства датчика
00
Вопрос или проблема У меня есть сенсорные устройства с веб-интерфейсом конфигурации. Каждое устройство имеет уникальный серийный номер. Устройства развёрнуты в различных средах с частными IP-адресами, такими как 192.168.x.y или 10.
Unix-подобные системы
Как отключить проверку сертификата TLS в lynx?
00
Вопрос или проблема Мне нужно получить доступ к веб-странице, для которой TLS-сертификат недействителен, но lynx отказывается подключаться. Существует ли опция, аналогичная curl -k для lynx? Вот файл конфигурации по запросу .h1 Вспомогательные средства .
Информационная безопасность
Должен ли я размещать корневой сертификат ЦС своей организации в публичном репозитории GitHub?
00
Вопрос или проблема У нас есть публичный репозиторий программного обеспечения, которое использует контейнер Docker. Всё, что работает внутри организации, видит сертификаты, подписанные корневым CA нашей организации. Чтобы контейнер работал корректно внутри
Информационная безопасность
OpenSSL: как получить соответствующий subject_hash из CMS SignerInfo?
00
Вопрос или проблема Итак, OpenSSL может вычислить хеш-значение для X509 сертификатов, которое уникально идентифицирует этот сертификат: https://www.openssl.org/docs/man1.0.2/man1/x509.html (аргумент -hash или -subject_hash) Теперь, если у меня есть файл CMS (https://www.
Unix-подобные системы
Нет сертификата в /etc/ssl/certs
00
Вопрос или проблема Я работаю над встроенной системой Linux (kernel-5.18.18) для платформы SOC. Система имеет скомпилированный openssl, и есть приложение, подключающееся к облачному серверу. Но приложение не смогло запуститься с ошибкой 'Ошибка: SSLCertificateFile
Unix-подобные системы
Не удалось запустить Apache HTTP Server
00
Вопрос или проблема У меня возникла проблема с SSL сертификатом. Я использовал сертификат Let’s Encrypt, и всё было в порядке. Теперь я пытаюсь перейти на сертификат от DigiCert и не могу снова заставить его работать. Httpd не запускается.
Информационная безопасность
Обновление массовой сертификации компрометации SAML SolarWinds Orion
00
Вопрос или проблема Клиенты SolarWinds Orion, по сообщениям новостей, столкнулись с определенными компрометациями сети. В одном из отчетов говорится, что в конце статьи сертификаты подписи SAML2.0 могли быть скомпрометированы. С точки зрения поставщика услуг SAML (это я!
Информационная безопасность
“Ключевой набор не существует” при использовании функции SignData с RSA.
00
Вопрос или проблема «Набор ключей не существует». Я знаю, что существует множество вопросов по этой ошибке, но мой совершенно другой. Я не собираюсь использовать ключ из хранилища сертификатов Windows, а загружать открытый ключ и закрытый ключ из двух
Убунту
Согласно этим журналам, какое было последнее обновление?
00
Вопрос или проблема Для обновления Ubuntu существует как минимум два способа: графический интерфейс, который идет с системой, и команда CLI apt update. Я всегда использую CLI, потому что беспокоюсь, что графический интерфейс может быть подделан.