Ho sentito che quando molti nomi vengono aggiunti a un singolo SAN Cert (soggetto nome alternativo) le prestazioni iniziano a peggiorare. Qualcuno può spiegare come vengono elaborati i certificati SAN in modo da capire quali sono le cause del costo delle prestazioni quando i nomi sulla SAN aumentano?
Devo ospitare diversi host virtuali Apache con SSL da un singolo IP. Ora, capisco che, poiché SSL avvolge la richiesta HTTP, non c'è modo di sapere quale host viene richiesto fino a quando una chiave pubblica non viene inviata per prima al client. Ciò essenzialmente interrompe la possibilità di host …
Quali sono le differenze tra i certificati SSL per il server Web, come la convalida estesa, lo Smart Seal, i caratteri jolly, la radice singola? Quali certificati sono appropriati per le esigenze?
Vorrei lavorare con i certificati e l'autorità della terza parte mi invia valori: -----BEGIN CERTIFICATE----- [...]Many letters and digits[...] -----END CERTIFICATE----- -----BEGIN RSA PRIVATE KEY----- [...]Many letters and digits[...] -----END RSA PRIVATE KEY----- Ma ho bisogno di un file .cer per inserire il mio IIS. Come posso creare questo file …
Sto cercando di aggiungere un certificato per sviluppatori Apple per l'invio di notifiche push alla sezione Autorità di certificazione radice attendibili. Viene visualizzato un errore simile al seguente: "L'importazione non è riuscita perché il negozio era di sola lettura, il negozio era pieno o il negozio non si apriva correttamente" …
Ho il privilegio di gestire ~ 5 CSR SSL a settimana, verificandone la validità prima di trasmetterli alla nostra CA per azione. Uso OpenSSL su una macchina Ubuntu per verificarne la validità, testando cose come il nome OU corretto, un CN sensibile, dimensione della chiave> = 2048 bit e così …
Il negozio di certificati sulla mia scatola Win7 è costantemente sospeso. Osservare: C: \> 1.cmd C: \> certutil -? | findstr / i ping -ping - Interfaccia richiesta ping Servizi certificati Active Directory -pingadmin: interfaccia di amministrazione dei servizi certificati Ping Active Directory C: \> set PROMPT = $ P …
Ho un certificato SSL in formato .p7b che devo convertire in .pfx. Se provo questo tramite la gestione dei certificati di Windows, l'opzione per esperti come .pfx è disabilitata. Provando con openssl ho trovato i seguenti due comandi per eseguire la conversione: openssl pkcs7 -print_certs -in certificate.p7b -out certificate.cer openssl …
IE7 avvisa in modo aggressivo del fallimento del certificato; abbiamo alcuni siti interni che funzionano su HTTPS e quindi necessitano di un certificato valido. Sembra che disponiamo di un'autorità di certificazione sull'Intranet in grado di firmare certificati SSL, ma abbiamo un problema: come possiamo configurare in massa i desktop per …
Voglio creare un certificato autofirmato per il sito Web. Il vecchio certificato è scaduto pochi giorni fa. Esistono più nomi NameVirtualHosts ospitati su sistemi. I comandi che sto usando per creare il certificato sono presi da un sito web tutorial e sono: openssl genrsa -des3 -out server.key 1024 openssl req …
Finora chiaro per me: se il certificato di segno di codice stesso scade, il codice firmato verrà verificato / accettato nel caso in cui fosse firmato con un timestamp. In caso contrario, anche il codice firmato è scaduto. Ma cosa succede se la mia stessa CA scade (CA principale e …
In un ambiente di test, attualmente sono trattenuto dal test di alcune cose che devono essere implementate presto (in realtà già, ma sai come vanno le scadenze ...) perché Windows si rifiuta di fidarsi del certificato autofirmato che abbiamo nel nostro ambiente di test isolato. Mentre potrei solo affrontare il …
So che è già stato chiesto, ma nonostante molte ore di ricerca non sono riuscito a trovare una soluzione funzionante. Sto cercando di installare il mio certificato di root nel mio server, quindi il servizio interno può collegarsi l'un l'altro tramite SSL. Cosa dovrebbe sapere sulla nuova CA principale: Apache …
Sto usando apache2 (2.2.3) per servire un sito in cui mi piacerebbe che i client eseguissero l'autenticazione con i certificati. Poiché ho solo bisogno di verificare che un utente che presenta un determinato certificato sia lo stesso utente che ha presentato quel certificato in passato, la CA che firma il …
Recentemente il nostro team di infrastrutture ha dichiarato al nostro team di sviluppo che non è necessario un certificato per HTTPS. Hanno affermato che l'unico vantaggio dell'acquisto di un certificato è stato quello di garantire al consumatore la tranquillità di collegarsi al sito Web corretto. Questo va contro tutto ciò …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.