pki

    0熱度

    1回答

    我正在使用O'Reilly的SSL書,它使用openSSL作爲例子。 創建配置文件後: [ ca ] default_ca = mobileCA [ mobileCA ] dir = /users/crodgers/src/sds2mobile/Server/CA certificate = $dir/cacert.pem database = $dir/index.txt new_

    3熱度

    1回答

    我在使用X.509證書DN解析時遇到問題。的CSR生成的形式爲: /C =/ST =/L =/O =/OU =/CN = CA頒發的簽名的證書的形式爲: C = USA,ST = NJ,L =測試,O = Google,OU = Adwords,CN =測試 我需要Java中的實用程序類,最好是標準的東西,它會採用這些符號中的任意一種,一個標準格式,因此我可以比較CSR和X.509證書數據以確定D

    2熱度

    1回答

    在我們的設置中,我們有幾千名用戶在使用apache(httpd-2.2.3-65)運行rhel 5.8的linux服務器。 el5_8,mod_ssl-2.2.3-65.el5_8)。我們的用戶使用PKI登錄到系統。服務器上有5個CA.當我們使用Apache prefork模型時,一切正常。然而,當我們切換到工作人員模型時,大部分請求都很順利,但我們在ssl_error_log文件中收到了很多錯誤

    2熱度

    1回答

    我有一個公司給出的safenet認證usb令牌,他們告訴我他們有數字公鑰證書裏面。他們給了我一個密碼和一個軟件,我可以看到它可以檢測到內部的證書。現在我需要訪問這個令牌的證書,然後我需要使用我的開發代碼來使用簽名,加密和解密。但該公司沒有給我任何SDK,所以我必須通過C++ Microsoft CryptoAPI來做所有事情。我搜索的谷歌,但我不知道如果我在正確的方向 這個代碼不給我正確的手柄爲U

    3熱度

    1回答

    我創建了一個與iOS 6 beta 4版本工作得很好的傳球,但現在不能與iOS 6的最終版本進行安裝。通過在設備上顯示正常,但是在點擊添加時在Console.app中給出以下錯誤: 10/10/2012 11:39:56.460 passd [47329]:無效的數據錯誤讀卡pass.com .test.example/SERIAL_NUMBER。提供的passTypeIdentifier或tea

    1熱度

    1回答

    我正在加密數據傳輸的問題,我們得到一個「損壞的墊塊」解密約200失敗的故障。該方案與加密電子郵件非常相似(並且設計用於相當大量的數據:每個單元最多1GB): 生成隨機256字節用作會話密鑰。 使用接收者的公開密鑰加密會話密鑰 使用會話密鑰作爲AES的關鍵參數,使用CBC AES PKCS#7填充數據進行加密。 接收器將然後 解密使用自己的私鑰對會話密鑰。 使用會話密鑰解密數據。 現在,平均約有20

    0熱度

    1回答

    我有一個應用程序使用帶有消息憑證類型證書的WCF SOAP服務。我使用makecert生成了開發/測試期間生成的開發級證書,現在我準備將代碼推廣到下一個環境。爲此,我希望獲得生產級證書。 與我們的系統代表之一參加工作後,我能夠獲得客戶端證書PFX文件。這是生成的證書OpenSSL的配置: [req] # openssl req params prompt = no distinguished_

    0熱度

    1回答

    I 不需要希望Java驗證器聯繫OCSP響應者。 我正在研究XAdES庫,因此我需要使用OCSP的響應來保存XML文檔中的人員,以驗證簽名在過去的某個時間是否有效。這使得有必要以與提供CRL相同的方式提供OCSP對CertPathBuilder的響應,並使其在過去的某個時間使用它們來驗證證書。 Oracle文檔僅介紹如何使驗證程序聯繫OCSP responders,它沒有描述如何使用OCSP響應進

    3熱度

    1回答

    我如何在C#中用令牌存儲的數字證書進行簽名和驗證?我已經完成了電子令牌證書的加密和解密。但沒有找到任何解決方案來簽署和驗證。如果任何人知道請回復,因爲我一直在嘗試很長一段時間..

    3熱度

    1回答

    我正在爲我的應用程序實現PKI身份驗證,並且我在線閱讀的所有內容都表示您從證書主題中提取CN屬性,並使用CN在LDAP服務器中查找用戶。 但是,當我瀏覽我公司的LDAP目錄時,每個用戶的CN屬性只是名字和姓氏。這並不是唯一標識整個組織單位或公司的用戶。這是否意味着CN在這裏沒有正確設置?我在網上看到的CN值的例子通常是首字母,姓氏和電子郵件地址的連接。這是CN屬性的通常格式嗎?