pki

    1熱度

    2回答

    當用戶通過SSH連接公共密鑰時,Github如何檢測它是哪個用戶? ssh -T [email protected] Hi **Ben**! You've successfully authenticated, but GitHub does not provide shell access. 如何實現這樣的功能,特別是考慮到用戶信息是在某些數據庫如MySQL?

    0熱度

    2回答

    我正在開發和應用程序需要驗證由最終用戶創建的數據。 我知道我可以使用KeyChain API,但是這個API有我認爲應該是我們的應用程序的缺陷。 由於KeyChain需要用戶訪問證書並因此訪問私鑰,我們的應用程序可能會被指控竊取身份和僞造數據。 我需要某種方式來證明這個數據與用戶私鑰,而不能'複製'私鑰或發送到別的地方。 無論如何我能做到這一點? 我現在正在期待智能卡和USB令牌,但如果其他人可以

    0熱度

    1回答

    我加密/解密如下消息: 加密字符串 - > base64編碼字節 - >序列化字符串 - >反序列化字符串 - >解碼b64 - >解密字節。 加密看起來是這樣的: PublicKey pubKey = readPublicKey(); Cipher cipher; cipher = Cipher.getInstance(CRYPTO_ALG); cipher.init(Cipher.ENC

    1熱度

    2回答

    這裏的問題: 是否有保證SAML斷言與CA證書的任何好處?我瞭解在建立傳輸SAML斷言的SSL連接時如何使用CA證書有益,但當SP接受SAML斷言本身時發生PKI握手的CA證書又如何?我有一方認爲,在SAML交換中,SP無法通過信任鏈迭代到根CA證書,而另一方面,我有人說它可以。 如果您可以將我指向支持您答案的權威來源,則可獲得獎勵積分。

    2熱度

    2回答

    我正在開發一個項目,以便從用戶智能卡中自動提取公鑰DER編碼證書,並將其轉換爲ssh-rsa公鑰表單。然後將ssh-rsa公鑰作爲AD中的用戶屬性發布。從那裏,puppet將使用ldap查詢獲取ssh公鑰,並將其放置在授權用戶的authorized_keys文件中。 我遇到的問題是,在Windows中似乎沒有辦法將DER編碼.cer文件轉換爲ssh-rsa密鑰。如果證書被移動到用戶的主目錄,然後就

    3熱度

    1回答

    我一直有這個問題約2個星期。我做了很多研究,嘗試了不同的方式,但沒有快樂。我的計算機上有一個開發網站(Windows 7專業版),使用sql server 2008 r2並使用IIS 7.5。有一個實際的開發服務器運行數據庫和Web服務器,但由於我的位置,我不能使用主開發網站。我發出了自簽名的可信根證書: makecert -r -pe -n "CN=ROOT AUTHORITY" -ss my

    0熱度

    1回答

    使用Windows 7,JDK 6(和7)。 我試圖獲得存儲在Windows MSCAPI密鑰存儲中的個人證書,它是基本屬性(爲了使用私鑰進行簽名)。然而,一些別名被標識爲沒有私鑰(isKeyEntry == false),儘管它實際上有一個。 任何建議如何處理這個「功能」? 帶證書的P12文件(已被吊銷)&擁有這個奇怪「屬性」的私鑰可以從http://download.upce.cz/teren

    1熱度

    1回答

    我最近遇到了一些讓我感到困惑的事情。 我不知道這是Outlook的「問題」,還是設計上的問題,在這種情況下,我對數字證書的理解是錯誤的。 我正在使用S/MIME對Outlook發送的電子郵件進行數字簽名。我有一個S-MIME證書。來自可靠的權威人士,一切都很好。 幾個星期前,我的證書已過期(它有一年有效期),所以我的CA發給我另一份證書。但是,現在所有由我發送並使用舊的過期證書籤名的電子郵件都被標

    -2熱度

    2回答

    加密和解密相同的密鑰用於將計劃文本轉換爲密文和密文來規劃文本。那麼爲什麼在公鑰加密方法中,發件人使用接收者公鑰和接收者使用他自己的私鑰進行加密?

    1熱度

    1回答

    我有一個運行在tomcat應用服務器上的web應用程序(gwt)。該Web應用程序使用多種Web服務(登錄,應用程序數據傳輸,查詢等)。 tomcat上的Web服務客戶端實現爲apache axis2 Web服務客戶端。 對於用戶登錄,我使用用戶名和密碼在Web應用程序中提供表單。這些數據通過網絡服務傳輸以認證用戶。 計劃將孔認證機制更改爲基於客戶端認證的認證。身份驗證仍應在Web服務提供商一方完