certificate-authority पर टैग किए गए जवाब

क्रिप्टोग्राफी में, एक प्रमाण पत्र प्राधिकरण, या प्रमाणन प्राधिकरण, (CA) एक इकाई है जो डिजिटल प्रमाण पत्र जारी करता है।

6
प्रमाणन प्राधिकरण रूट प्रमाणपत्र समाप्ति और नवीकरण
2004 में, मैंने लिनक्स पर ओपनएसएसएल और ओपनवीपीएन के साथ प्रदान की गई सरल प्रबंधन लिपियों का उपयोग करके एक छोटा प्रमाणन प्राधिकरण स्थापित किया। उस समय मुझे मिले गाइड के अनुसार, मैंने रूट सीए प्रमाणपत्र के लिए वैधता अवधि 10 वर्ष निर्धारित की। तब से, मैंने ओपनवीपीएन सुरंगों, वेब …

6
CA रूट प्रमाणपत्र सभी SHA-1 पर हस्ताक्षर किए गए हैं (क्योंकि SHA-1 को हटा दिया गया है)?
मैं समझता हूं कि एसएचए -1 का उपयोग करते हुए एसएसएल सीट्स पर हस्ताक्षर नहीं किए जा सकते हैं। फिर भी, सभी सीए रूट प्रमाणपत्र SHA-1 पर हस्ताक्षर किए गए हैं (ज्यादातर)। क्या इसका मतलब वही एल्गोरिथ्म है जिस पर अब "आप दादी एसएसएल शॉप" के लिए भरोसा नहीं किया …

4
कैसे तय करें कि वाइल्डकार्ड एसएसएल प्रमाणपत्र कहां से खरीदा जाए?
हाल ही में मुझे वाइल्डकार्ड SSL प्रमाणपत्र खरीदने की आवश्यकता थी (क्योंकि मुझे कई उप-डोमेन सुरक्षित करने की आवश्यकता है), और जब मैंने पहली बार खोजा था कि मुझे कहां खरीदना है तो मैं विकल्पों, विपणन दावों, और मूल्य सीमा की संख्या से अभिभूत था। मैंने मार्केटिंग नौटंकी को पारित …

7
RedHat पर cURL CA बंडल कैसे अपडेट करें?
मैं उन मुद्दों में भाग रहा हूं जहां सीए बंडल को मेरे संस्करण के साथ बंडल किया गया है जो पुराना है। curl: (60) SSL certificate problem, verify that the CA cert is OK. Details: error:14090086:SSL routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed More details here: http://curl.haxx.se/docs/sslcerts.html प्रलेखन के माध्यम से पढ़ने से मुझे …

2
त्रुटि कोड: ssl_error_rx_record_too_long
मेरे पास निम्नलिखित सेटअप के साथ nginx है: server { listen 80; server_name site.com www.site.com; root /home/site/public_html; listen 443; #server_name site.com www.site.com; #root /home/site/public_html; ssl_certificate /root/site.pem; ssl_certificate_key /root/site.key; हालाँकि, जब मुझे SSL कनेक्शन दिखाई दे रहा है, तो: An error occurred during a connection to grewpler.com. SSL received a record …

1
एक अविश्वसनीय सीए पर भरोसा करना - क्या मैं इसे प्रतिबंधित कर सकता हूं कि सिस्टम इस पर कैसे भरोसा करता है?
(StackOverflow के बजाय ServerFault पर पोस्ट किया गया क्योंकि मुझे लगता है कि यह प्रोग्रामिंग कोड की तुलना में ओएस कॉन्फ़िगरेशन को चिंता करता है)। मैं वर्तमान में एक सिस्टम को बनाए रखने के लिए ज़िम्मेदार हूं, जो एक तृतीय-पक्ष webservice से जुड़ता है। इस webservice के लिए क्लाइंट ऑथेंटिकेशन …

4
फ़ायरफ़ॉक्स ट्रस्ट सिस्टम CA प्रमाण पत्र कैसे बनाये?
हमारे नेटवर्क व्यवस्थापक ने हाल ही में हमारे फ़ायरवॉल / राउटर पर HTTPS निरीक्षण सक्षम किया है। IE उपयोगकर्ताओं के लिए यह ठीक है क्योंकि सभी डोमेन-ज्वाइन किए गए मशीनों के लिए सक्रिय निर्देशिका के माध्यम से वितरित किए गए हैं। हालाँकि, हमारे पास कई फ़ायरफ़ॉक्स उपयोगकर्ता हैं जो अब …

5
अपने सीए की निजी कुंजी को कैसे सुरक्षित करें?
मैं केवल अपने स्वयं के प्रमाणन प्राधिकरण (सीए) को इंटरल उपयोग के लिए लागू करने वाला हूं। अब एक समस्या है, कि सीए प्राइवेट का कभी भी शोषण नहीं होना चाहिए। इसलिए अभी निजी कुंजी एन्क्रिप्ट की गई है। निजी कुंजी की सुरक्षा बढ़ाने के लिए और क्या किया जा …

3
क्या मैं ईमेल एन्क्रिप्शन के लिए अपना खुद का S / MIME सर्टिफिकेट बना सकता हूं? [बन्द है]
बन्द है। यह सवाल ऑफ टॉपिक है । यह वर्तमान में उत्तर स्वीकार नहीं कर रहा है। इस प्रश्न को सुधारना चाहते हैं? प्रश्न अपडेट करें तो यह है -विषय पर सर्वर दोष के लिए। पिछले साल बंद हुआ । मैं यहाँ एक समस्या का एक सा कर रहा हूँ। …


2
Letencrypt के बजाय DNS-record के माध्यम से स्व-हस्ताक्षरित प्रमाणपत्रों को मान्य क्यों नहीं किया गया
मैं बस सोच रहा था। हम बहुत सारे SSL प्रमाणपत्र का उपयोग करते हैं। आजकल, हम लगभग विशेष रूप से letencrypt (धन्यवाद!) का उपयोग करते हैं। इन प्रमाणपत्रों की निचली रेखा यह है कि प्रमाण पत्र पर डोमेन नाम (ओं) के स्वामित्व का प्रमाण इन डोमेन के तहत DNS रिकॉर्ड …

2
क्या MS Certificate Services OpenSSL के साथ निर्मित CA के अधीनस्थ हो सकता है
मैं अपने डोमेन के लिए एंटरप्राइज़ प्रमाणन प्राधिकरण सेटअप करना चाहता हूं। इसलिए मैं विभिन्न उद्देश्यों के लिए प्रमाण पत्र जारी कर सकता हूं। मैं रूट के रूप में एक ऑफ़लाइन सीए होने का सबसे अच्छा अभ्यास का पालन करना चाहता हूं, और अपने उद्यम सीए को एक अधीनस्थ के …

3
विंडोज 2008 आर 2 सीए और ऑटो-नामांकन: कैसे जारी किए गए 100,000 प्रमाण पत्र से छुटकारा पाने के लिए?
मेरी जो मूल समस्या है वह यह है कि मेरे पास १,००,००० बेकार मशीन सर्टिफिकेट हैं जो मेरे सीए को अव्यवस्थित कर रहे हैं, और मैं उन्हें हटाना चाहता हूं, बिना सभी सेर्ट्स को हटाए, या समय के साथ सर्वर को आगे बढ़ाता हूं, और कुछ उपयोगी सीट्स को अमान्य …

1
"Tlsv1 अलर्ट अज्ञात सीए" का क्या अर्थ है?
मैं एक क्लाइंट प्रमाण पत्र का उपयोग करके कर्ल अनुरोध करने की कोशिश कर रहा हूं जैसे: curl -E my.pem https://some.site और मुझे निम्नलिखित त्रुटि संदेश मिलता है: curl: (35) error:14094418:SSL routines:SSL3_READ_BYTES:tlsv1 alert unknown ca इसका क्या मतलब है? क्या यह शिकायत सर्वर से आ रही है जिससे मैं जुड़ …

2
क्या यह एसएसएल प्रमाणपत्र श्रृंखला टूटी हुई है और इसे कैसे ठीक किया जाए?
डोमेन example.com पर SSL सर्टिफिकेट के लिए, कुछ परीक्षण मुझे बताते हैं कि श्रृंखला अधूरी है और चूंकि फ़ायरफ़ॉक्स अपना प्रमाणपत्र स्टोर रखता है, इसलिए यह मोज़िला ( 1 , 2 , 3 ) पर विफल हो सकता है । अन्य मुझे बताते हैं कि यह ठीक है , जैसा …

हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.