AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / computer / 问题

Perguntas[certificate](computer)

Martin Hope
miran80
Asked: 2024-11-17 22:16:56 +0800 CST

Objetivo do USB eToken para armazenar a chave privada do certificado de assinatura de código EV, quando o certificado é entregue por meio de um link de download?

  • 9

Há algum tempo, comprei um certificado EV de assinatura de código da DigiCert. Eu já tinha um eToken USB, então selecionei um método de entrega onde o baixei do site deles. O pedido exigiu que eu anexasse um CSR, que gerei por meio do Certificate Utility para Windows. Em nenhum momento houve qualquer interação usando o eToken de hardware existente e ele nem estava conectado, então sei que a chave privada deve ter sido armazenada na máquina Windows, que gerou o CSR, e não no eToken USB.

Quando eles me enviaram os links de download, eu simplesmente os importei para o DigiCert Certificate Utility deles. O que significa que o certificado e a chave privada agora residem no meu PC, não no meu eToken USB.

Parece que nem preciso que o dispositivo eToken assine o código, o que me faz pensar, qual era o objetivo do eToken em primeiro lugar para esse método de entrega específico? Eu deveria exportar a chave privada e o certificado e importá-los para o eToken USB e depois excluí-los da minha máquina? Supondo que o único trabalho do eToken seja armazenar uma chave privada que não pode ser exportada facilmente, por que há uma opção para entregar um certificado EV por meio de um link de download e por que consegui gerar CSR com um programa utilitário sem anexar o eToken USB?

certificate
  • 2 respostas
  • 1047 Views
Martin Hope
Suman jha
Asked: 2024-03-14 16:25:04 +0800 CST

Certificado autoassinado usando a própria CA não funciona na intranet

  • 5

Eu criei uma CA e gerei um certificado autoassinado assinado usando essa CA, depois disso, vinculei-o ao meu site local no servidor IIS, funciona bem no meu PC, mas quando eu acesso em outro PC na mesma intranet, ele dá um erro de editor desconhecido. O que eu quero alcançar é que eu possa acessar o site hospedado localmente no servidor IIS em https na intranet.

erro

certificate
  • 2 respostas
  • 34 Views
Martin Hope
FireEmerald
Asked: 2024-03-13 16:58:12 +0800 CST

Como obter o tipo de codificação usada em um campo Assunto X509?

  • 9

Na RFC 5280 está escrito que por exemplo X520OrganizationNamepode usar uma das seguintes codificações:

X520OrganizationName ::= CHOICE {
      teletexString     TeletexString
                          (SIZE (1..ub-organization-name)),
      printableString   PrintableString
                          (SIZE (1..ub-organization-name)),
      universalString   UniversalString
                          (SIZE (1..ub-organization-name)),
      utf8String        UTF8String
                          (SIZE (1..ub-organization-name)),
      bmpString         BMPString
                          (SIZE (1..ub-organization-name))  }

Como posso pesquisar a codificação usada em um determinado certificado X509? Existe algum comando openssl ou software semelhante?

certificate
  • 2 respostas
  • 196 Views
Martin Hope
WendyG
Asked: 2024-02-28 19:58:46 +0800 CST

Como obter um certificado do Chrome agora que o cadeado desapareceu?

  • 5
Esta questão foi migrada do Information Security Stack Exchange porque pode ser respondida no Superusuário. Migraram ontem .

Estou acostumado a clicar no cadeado do Chrome para baixar o certificado e instalá-lo no meu jre.

Agora que o cadeado desapareceu, não consigo mais descobrir como baixar o certificado.

certificate
  • 1 respostas
  • 28 Views
Martin Hope
Daviid
Asked: 2023-10-10 14:57:09 +0800 CST

Usando certificado certutil no Apache, chave ausente

  • 5
$ConfigContent = @"
; Request.inf
[Version]
Signature="`$Windows NT$"

[NewRequest]
Subject = "CN=$CN,C=ES,ST=Barcelona,L=Barcelona,O=$O"
KeySpec = 1
KeyLength = 2048
Exportable = TRUE
MachineKeySet = TRUE
SMIME = False
PrivateKeyArchive = FALSE
UserProtected = FALSE
UseExistingKeySet = FALSE
ProviderName = "Microsoft RSA SChannel Cryptographic Provider"
ProviderType = 12
RequestType = PKCS10
KeyUsage = 0xa0

[EnhancedKeyUsageExtension]
OID=1.3.6.1.5.5.7.3.1 ; Server Authentication

[Extensions]
2.5.29.17 = "{text}"
_continue_ = "DNS=$CN&"
_continue_ = "DNS=testing.$CN&"
"@

    $ConfigContent | Out-File -FilePath "$CN.inf" -Encoding ASCII

    # Create a certificate request
    if (certreq -new -f "$CN.inf" "$CN.csr") {
        # Submit the request to a Certificate Authority
        # Define a regular expression pattern to match the ID
        $pattern = 'Id\. de solicitud: (\d+)'
        $commandOutput = certreq -submit -config "localhost\COMPANY-AD01-CA" "$CN.csr" "$CN.crt"
        # Use the Select-String cmdlet to find the first match in the output
        $match = $commandOutput | Select-String -Pattern $pattern | Select-Object -First 1
        if ($match) {
            $id = $match.Matches.Groups[1].Value
            # Accept the issued certificate
            certutil -config "localhost\COMPANY-AD01-CA" -resubmit $id
            certreq -config "localhost\COMPANY-AD01-CA" -q -f -retrieve $id "$CN.crt"
            Remove-Item -Path "$CN.inf", "$CN.csr", "$CN.rsp", "$CN.csr" -Force
        }
        else {
            Write-Host "Failed to submit the certificate request."
        }
    }
    else {
        Write-Host "Failed to create the certificate request."
    }

Usando isso eu crio um certificado, envio para a CA e aceito.

certreq -retrievesó me dá o certificado, não a chave, como faço para obter a chave ou como uso esse certificado no Apache?

certificate
  • 1 respostas
  • 25 Views
Martin Hope
Manuel Schmidt
Asked: 2023-08-11 14:12:39 +0800 CST

offlineimap: obter certificado do servidor de e-mail

  • 5

Gostaria de usar o offlineimap como backup para meus e-mails. Como obtenho o certificado do servidor de e-mail?

Além disso, o que devo fazer se precisar de toda a cadeia de certificados? Suspeito que o certificado do servidor seja assinado por uma autoridade de terceiros.

certificate
  • 1 respostas
  • 13 Views
Martin Hope
alexanoid
Asked: 2022-10-24 11:05:32 +0800 CST

NET ERR CERT COMMON NAME INVALID no subdomínio, vamos criptografar

  • 5

Estou trabalhando em um novo site e uso HTTPS. No meu computador pessoal e no iPhone, tudo está funcionando bem, mas meu amigo de outro país está enfrentando o seguinte problema:

NET ERR CERT NOME COMUM INVÁLIDO

insira a descrição da imagem aqui

Eu uso o certificado Let's Encrypt, NGINX e Keycloak. O SSO do Keycloak está localizado no próprio subdomínio.

Qual pode ser o motivo desse problema e como resolvê-lo?

ssl certificate
  • 1 respostas
  • 29 Views
Martin Hope
user9203881
Asked: 2022-09-01 08:29:57 +0800 CST

Impedir que os usuários ignorem os avisos de certificado

  • 12
Esta pergunta foi migrada do Information Security Stack Exchange porque pode ser respondida no Superusuário. Migrado no mês passado .

É possível impedir que os usuários ignorem um aviso de certificado exibido em seu navegador e, em caso afirmativo, como?

Assumindo que não temos controle no servidor remoto e controle total no computador cliente.

A pergunta está relacionada ao navegador da Web Chrome.

tls certificate
  • 1 respostas
  • 1610 Views
Martin Hope
bluesquare
Asked: 2022-07-15 06:05:40 +0800 CST

Instalando um certificado de site interno em um controlador de domínio?

  • 5

O contexto é um domínio do Windows. Meu objetivo final aqui é ter um site interno (o servidor do site é associado ao domínio) mostrado como "confiável" quando eu o visito da estação de trabalho do meu domínio.

Atualmente (no Firefox ou Edge, por exemplo), o site mostra "Conexão não segura", mas instalei o .cer do site na Autoridade de Certificação do controlador de domínio. Eu posso vê-lo em certsrv em Certificados Emitidos! (Tive que censurar a maior parte do conteúdo), mas posso garantir que: Número de série, País/Região Emitido, Nome Comum Emitido=Nome do Assunto Nome Comum, Validade Antes e Depois de tudo correspondem entre esta tela abaixo e o certificado que vejo em um navegador

insira a descrição da imagem aqui

No final, este site interno ainda está se mostrando inseguro.

certificate windows-domain
  • 1 respostas
  • 27 Views
Martin Hope
linzus
Asked: 2022-06-29 03:43:46 +0800 CST

Decodifique o LDAP-CRL e obtenha o FQDN

  • 5

Tenho um certificado com a seguinte CRL:

URL=ldap:///CN=GOLF Root-CA,CN=VSCERT02,CN=CDP,CN=Public Key Services,CN=Services,CN=Configuration,DC=toplevel-domain,DC=de?certificateRevocationList?base?objectClass=cRLDistributionPoint (ldap:///CN=GOLF%20Root-CA,CN=VSCERT02,CN=CDP,CN=Public%20Key%20Services,CN=Services,CN=Configuration,DC=toplevel-domain,DC=de?certificateRevocationList?base?objectClass=cRLDistributionPoint

Porque depois de migrar de VPN para uma solução de rede ZTNA, temos problemas com essa CRL. Infelizmente, não consigo descobrir o FQDN que está em um nível de DNS/rede solicitado para acessá-lo.

Como obtenho o FQDN dessa CRL?

Com os melhores cumprimentos Linus

certificate ldap
  • 1 respostas
  • 26 Views

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Como posso reduzir o consumo do processo `vmmem`?

    • 11 respostas
  • Marko Smith

    Baixar vídeo do Microsoft Stream

    • 4 respostas
  • Marko Smith

    O Google Chrome DevTools falhou ao analisar o SourceMap: chrome-extension

    • 6 respostas
  • Marko Smith

    O visualizador de fotos do Windows não pode ser executado porque não há memória suficiente?

    • 5 respostas
  • Marko Smith

    Como faço para ativar o WindowsXP agora que o suporte acabou?

    • 6 respostas
  • Marko Smith

    Área de trabalho remota congelando intermitentemente

    • 7 respostas
  • Marko Smith

    O que significa ter uma máscara de sub-rede /32?

    • 6 respostas
  • Marko Smith

    Ponteiro do mouse movendo-se nas teclas de seta pressionadas no Windows?

    • 1 respostas
  • Marko Smith

    O VirtualBox falha ao iniciar com VERR_NEM_VM_CREATE_FAILED

    • 8 respostas
  • Marko Smith

    Os aplicativos não aparecem nas configurações de privacidade da câmera e do microfone no MacBook

    • 5 respostas
  • Martin Hope
    Vickel O Firefox não permite mais colar no WhatsApp web? 2023-08-18 05:04:35 +0800 CST
  • Martin Hope
    Saaru Lindestøkke Por que os arquivos tar.xz são 15x menores ao usar a biblioteca tar do Python em comparação com o tar do macOS? 2021-03-14 09:37:48 +0800 CST
  • Martin Hope
    CiaranWelsh Como posso reduzir o consumo do processo `vmmem`? 2020-06-10 02:06:58 +0800 CST
  • Martin Hope
    Jim Pesquisa do Windows 10 não está carregando, mostrando janela em branco 2020-02-06 03:28:26 +0800 CST
  • Martin Hope
    andre_ss6 Área de trabalho remota congelando intermitentemente 2019-09-11 12:56:40 +0800 CST
  • Martin Hope
    Riley Carney Por que colocar um ponto após o URL remove as informações de login? 2019-08-06 10:59:24 +0800 CST
  • Martin Hope
    zdimension Ponteiro do mouse movendo-se nas teclas de seta pressionadas no Windows? 2019-08-04 06:39:57 +0800 CST
  • Martin Hope
    jonsca Todos os meus complementos do Firefox foram desativados repentinamente, como posso reativá-los? 2019-05-04 17:58:52 +0800 CST
  • Martin Hope
    MCK É possível criar um código QR usando texto? 2019-04-02 06:32:14 +0800 CST
  • Martin Hope
    SoniEx2 Altere o nome da ramificação padrão do git init 2019-04-01 06:16:56 +0800 CST

Hot tag

windows-10 linux windows microsoft-excel networking ubuntu worksheet-function bash command-line hard-drive

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve