certificate-authority

    0熱度

    1回答

    當使用powershell來調查Certificate Provider我注意到所有的路徑似乎類似但不同於certmgr內的文件夾結構。它似乎很清楚: Certs:\LocalMachine ~= Certificates (Local Computer) Certs:\CurrentUser ~= Certificates - Current User 我也在猜測: Root ~= Tru

    1熱度

    1回答

    Fiddler允許通過執行MITM攻擊來解密HTTPS流量。 Fiddler生成一個根證書,當添加到受信任的根機構時,可以截取使用證書存儲的應用程序,因爲它們信任生成的根證書。 但是,我想截取的特定應用程序使用弱形式的證書鎖定。站點證書必須具有​​字段的特定值。因此,生成的根證書必須具有我指定的CN值,而不是默認值DO_NOT_TRUST_FiddlerRoot。 是否可以在Fiddler中使用自

    0熱度

    1回答

    使用Terraform資源aws_db_instance我看不到配置證書頒發機構的方法。 在GovCloud以外的大多數地區都可以。 目前GovCloud正在CA之間轉換,默認情況下,Terraform使用舊的CA. 可以使用boto3進行配置,但此客戶端需要Terraform中的所有內容。 對此提出建議?

    1熱度

    1回答

    我目前正在使用EAP-TLS身份驗證的環境中開發嵌入式WiFi無線電。在該無線電上,我們加載了多個用於認證的證書(客戶端證書,客戶端的私鑰文件和根CA證書)。我最近遇到了這個Windows Blog post 和其他一些關於證書籤名的SHA1哈希算法的廢棄。 我的主要問題是,我使用的無線電不支持使用比SHA1更強的證書(根本沒有SHA2支持),我想知道EAP-TLS和其他802.1X方法是否將受到

    -1熱度

    3回答

    撤銷過期證書是一種好方法嗎? 過期的證書被認爲是無效的證書,但可以撤消該證書。由於可以撤消它,它應該是CA的有效方法。 CA沒有考慮它是否被撤銷,它將如何影響證書的使用方式。

    0熱度

    1回答

    我有一個證書鏈爲: root CA -> intermediate CA -> org CA -> client Cert 當我驗證與CA的客戶端證書爲root CA -> intermediate CA -> org CA,它的工作原理: $ cat org_1_ca/ca_crt.pem intermediate_ca/ca_crt.pem root_ca/ca_crt.pem > /tmp/

    0熱度

    1回答

    作爲正在進行的項目的一部分,我被要求創建一個PowerShell腳本,該腳本將批量加載.CSR文件,將它們上傳到我的內部使用的根簽名認證中心,生成簽名證書。 模板已設置並正在運行 - 並且在一分鐘內,如果我想生成證書,我必須手動上傳a。 CSR文件到localhost/certsrv /然後轉到應用程序,簽名並導出。費力的項目。 我遇到了Powershell中的獲取證書命令 - 但我似乎無法指出一

    0熱度

    1回答

    我是kubernetes的新手。在這裏,我對kubernetes集羣中使用的CA證書有些疑惑。據我所知在kubernetes中有幾個CA證書,但仍不清楚它們的每個功能。這是我對他們的理解,但他們仍然不確定。 根CA還知道作爲服務CA, 其簽署certwhich在與--tls證書文件和--tls-私鑰文件的API服務器配置的API服務器。 此CA證書是在KUBE控制器的管理器被配置爲與--root-

    0熱度

    1回答

    我讀了關於web上的服務器認證,並且知道發行者Root CA應該被導入到服務器和客戶端機器上的受信任根CA中以進行相互認證。 現在我們假設它是銀行應用程序。 的用戶連接到銀行服務器的第一次: 服務器返回服務器證書來驗證自身到客戶。 客戶端獲取證書並使用之前已對此服務器證書籤名的受信任的根CA授權機構進行驗證。 客戶端發送其證書和服務器驗證,並且之前已對此客戶端證書進行了簽名。 現在開始通信。 在步

    10熱度

    1回答

    我使用kops工具在AWS上創建了一個Kubernetes羣集。我需要獲得其證書頒發機構證書和密鑰,但是,如何通過kops導出這些文件? 我試過以下,但它不能說是不支持YAML輸出格式的祕密: kops --state s3://example.com get secret ca -o yaml 我也想知道如何指定應對其集羣,作爲芭斯只是使用默認的kubectl上下文。我正在使用kops版本1