คำถามติดแท็ก certificates

โครงสร้างพื้นฐานของเว็บที่อำนวยความสะดวกในความสัมพันธ์ด้านความไว้วางใจระหว่างเว็บไซต์ในฐานะผู้ให้บริการข้อมูลและเว็บไคลเอนต์ (เบราว์เซอร์) ของลูกค้าในฐานะผู้บริโภคข้อมูล มันมีองค์ประกอบเพื่อตอบสนองการพิสูจน์ตัวตนเพื่อให้เป็นไปตามข้อกำหนดที่ฝ่ายต่างๆของการเชื่อมต่อเป็นบุคคลที่พวกเขาอ้างว่าเป็นและช่วยในการจับมือกันสำหรับวิธีการเข้ารหัสแบบจับคู่เพื่อตอบสนองการสื่อสารที่ปลอดภัย

8
คุณจะนำเข้าใบรับรอง CA ไปยังโทรศัพท์ Android ได้อย่างไร
ฉันต้องการเชื่อมต่อกับมหาวิทยาลัยไร้สายโดยใช้ Nexus One เมื่อฉันไปที่ "เพิ่มเครือข่าย Wi-Fi" ในการตั้งค่าไร้สายฉันกรอก Network SSID และเลือก 802.1x Enterprise เพื่อความปลอดภัยและเติมทุกอย่างออก ปัญหาคือมหาวิทยาลัยไร้สายของเราใช้ใบรับรอง Thawte Premium Server CA เพื่อการรับรอง เมื่อฉันคลิกรายการดรอปดาวน์สำหรับใบรับรอง CA ฉันไม่ได้อะไรเลยในรายการ (แค่ N / A) ตอนนี้ฉันมีใบรับรอง (Thawte Premium Server CA.pem) และย้ายไปยังการ์ด SD ของฉันแล้ว แต่ดูเหมือนว่า Android จะตรวจไม่พบโดยอัตโนมัติ ฉันควรใส่ใบรับรองที่ไหนเพื่อให้ตัวจัดการไร้สาย Android จดจำได้ กล่าวอีกนัยหนึ่งฉันจะนำเข้าใบรับรอง CA เพื่อให้ Android รับรู้ว่ามันอยู่ในโทรศัพท์และแสดงไว้ในรายการแบบเลื่อนลงใบรับรอง CA ขอบคุณสำหรับความช่วยเหลือ Tomek PS โทรศัพท์ของฉันไม่ได้รูท …

3
ฉันจะกำจัด“ เครือข่ายอาจถูกตรวจสอบ” ใน KitKat ได้อย่างไร
นับตั้งแต่ฉันติดตั้ง CA ของตัวเองในที่จัดเก็บคีย์ฉันได้รับคำเตือนว่าเครือข่ายอาจถูกตรวจสอบ ฉันเดาว่านี่เป็นคำเตือนที่ถูกต้องหากฉันไม่เชื่อถือใบรับรองเหล่านี้ แต่ฉันเชื่อใจ CA ของตัวเองที่นี่ มากกว่าที่ติดตั้งไว้ล่วงหน้า ฉันจะกำจัดคำเตือนนี้ที่ฉันเห็นอย่างน้อยวันละหนึ่งครั้งโผล่ขึ้นมาได้อย่างไร นี่คือในสต็อก Android 4.4 KitKat บน Nexus 5

5
การติดตั้งใบรับรองโดยไม่มีหน้าจอล็อค PIN บังคับ
ฝ่ายสนับสนุนของ Google กล่าวว่า : ประเภทของล็อคที่ยอมรับได้อาจกำหนดไว้ล่วงหน้าโดยผู้ดูแลระบบของคุณ ฉันจะกำหนดสิ่งที่ยอมรับได้ที่ไหน ฉันสามารถสร้างใบรับรองใหม่หากจำเป็น ดังนั้นฉันสามารถใช้สไลด์ล็อคหน้าจออีกครั้ง (ฉันใช้ CM9 RC1, Android 4.0.4)

3
ฉันจะติดตั้งใบรับรองผู้ใช้ได้อย่างไร
ฉันมีใบรับรองรูทของตัวเองที่ลงชื่อใบรับรองผู้ใช้ ฉันมีเว็บไซต์ที่จะอนุญาตให้คุณใช้กับใบรับรองผู้ใช้ที่ลงนามโดยรูทแคลิฟอร์เนียเท่านั้น ฉันจัดการเพื่อให้ไซต์นี้ทำงานใน Ios และ Windows ได้ แต่ไม่สามารถใช้งานได้จาก Android (4.2.2) ฉันได้ลองวิธีการที่หลากหลายในการนำเข้าใบรับรองรวมถึงการแปลงระหว่างรูปแบบ - ฉันได้รับเท่าที่จำได้และ "ติดตั้ง" แต่ดูเหมือนว่าจะไม่เคยติดตั้งหรือมองเห็นได้ทุกที่ ฉันได้อ่านที่นี่และวิธีแก้ปัญหาเพียงอย่างเดียวดูเหมือนจะเกี่ยวข้องกับการดาวน์โหลด / แก้ไขไฟล์และการอัปโหลดใหม่จากนั้นรีสตาร์ท - หรือมีการปรับเปลี่ยนเฟิร์มแวร์ / คล้ายกัน .... ฉันต้องการวิธีการสนับสนุนในการทำเช่นนี้ ตามที่ฉันต้องการโซลูชันที่ปรับขนาดได้

1
CA รูตที่เชื่อถือได้ใดที่มีอยู่ใน Android เป็นค่าเริ่มต้น
ดูเหมือนว่าจะไม่มีทรัพยากร Android กลางที่แสดงรายการ Trusted Root CAs ที่รวมอยู่ในระบบปฏิบัติการหรือเบราว์เซอร์เริ่มต้น ( คำถามที่เกี่ยวข้องกับ SO ) ดังนั้นฉันจะทราบได้อย่างไรว่าจะรวมอยู่ในโทรศัพท์ของฉันเป็นค่าเริ่มต้น ด้วยจำนวนใบรับรองหลักที่ถูกบุกรุกและจำนวนใบรับรอง SSL ที่หลอกลวงที่สร้างขึ้นในช่วงสองสามปีที่ผ่านมานี่เป็นปัญหาสำหรับทุกคนที่ใช้ SSL เพื่อความปลอดภัยมิฉะนั้นคุณจะไม่รู้ว่าคุณต้องการลบหรือไม่ CAs (ไม่แสดงรายชื่อผู้ผลิตหรือเวอร์ชั่น OS ของฉันเนื่องจากฉันกำลังมองหาแหล่งข้อมูลทั่วไปหรือโซลูชันที่ควรใช้กับอุปกรณ์ใด ๆ )

1
การติดตั้งใบรับรองแบบลงนามด้วยตนเองอ้างว่าสำเร็จ
ฉันกำลังพยายามติดตั้งใบรับรองแบบลงนามด้วยตนเองสำหรับเว็บเซิร์ฟเวอร์ของฉันใน Android 4.3 ฉันมีไฟล์. crt ในรูทของการ์ด SD (ซึ่งจำลองขึ้นจริงเพราะฉันไม่มีการ์ด SD ในสล็อต) ในการติดตั้งใบรับรองฉันไปที่การตั้งค่า -> ทั่วไป -> ความปลอดภัย -> ที่เก็บข้อมูลรับรอง -> ติดตั้งจากที่เก็บข้อมูลอุปกรณ์ ฉันได้รับกล่องโต้ตอบแสดงชื่อของใบรับรอง (ชื่อไฟล์ลบส่วนขยาย. crt) ซึ่งฉันสามารถแก้ไขได้ (แต่ไม่ใช่) เป็น "ใช้สำหรับ" ดึงลงด้วย "VPN และแอพ" ที่เลือกและข้อความที่ด้านล่าง ของไดอะล็อกที่แจ้งว่า "แพ็คเกจบรรจุ: ใบรับรองผู้ใช้หนึ่งใบ" ทุกอย่างดูโอเคฉันคลิก "ตกลง" กล่องโต้ตอบจะหายไปและข้อความขนมปังปิ้งปรากฏขึ้นพร้อมกับ "[ชื่อ] ติดตั้ง" อย่างไรก็ตามถ้าฉันไปที่ "ข้อมูลประจำตัวที่เชื่อถือได้ในทันทีและเลือก" ผู้ใช้ "ไม่มีอะไรที่นั่นใบรับรองใหม่ก็ไม่ได้อยู่ภายใต้" ระบบ "แต่ฉันจะไม่คาดหวังว่าจะมีหากฉันไปที่เบราว์เซอร์หลังจากนี้และลองไปที่ เว็บไซต์ฉันยังคงได้รับคำเตือนว่าใบรับรองของไซต์นั้นไม่น่าเชื่อถือฉันได้ลองการรีบูตเครื่อง แต่ก็ไม่ได้สร้างความแตกต่าง ผมทำอะไรผิดหรือเปล่า? การขาดข้อความแสดงข้อผิดพลาดทั้งหมดไม่มีประโยชน์ เป็นไปได้หรือไม่ว่าใบรับรองของฉันอยู่ในรูปแบบที่ไม่ถูกต้อง ฉันลองใช้ไฟล์. …

1
วิธีส่งออกใบรับรอง SSL จาก Android, Chrome
ฉันมี Nexus 5 พร้อม Android 4.4.2 ล่าสุด ฉันลงทะเบียนโดยใช้ Chrome แล้ว พวกเขาใช้ใบรับรองไคลเอ็นต์เพื่อตรวจสอบผู้ใช้ ฉันติดตั้งใบรับรองและสามารถใช้ไซต์บนมือถือได้สำเร็จ อย่างไรก็ตามตอนนี้ฉันต้องการใช้ไซต์บนแล็ปท็อปของฉัน แต่ Chrome ดูเหมือนจะไม่ซิงค์ใบรับรองเหล่านี้ ฉันไม่พบตัวเลือกใน Chrome บนมือถือของฉันเกี่ยวกับใบรับรอง ฉันยังไม่พบอะไรในSettings> Security>Trusted credentials เป็นไปได้ไหมที่จะส่งออกใบรับรองไคลเอ็นต์นี้จาก Android ดังนั้นฉันจึงสามารถนำเข้าใน Chrome บนแล็ปท็อปของฉันได้ ฉันอยากรู้ว่าเป็นไปได้หรือไม่ที่จะส่งออกใบรับรองไคลเอ็นต์เหล่านี้จากอุปกรณ์ Android ของฉันดังนั้นฉันจึงสามารถนำเข้าและใช้งานบนแล็ปท็อปของฉันได้หรือไม่

2
ไม่สามารถติดตั้งใบรับรอง
ฉันพยายามติดตั้งใบรับรองนี้บนแท็บเล็ตGoogle Nexus 7 ฉันได้คัดลอกไฟล์ใบรับรอง (จาก Win7x64) ไปยังที่จัดเก็บข้อมูลภายในแล้วเปิดขึ้นในตัวจัดการไฟล์เพื่อติดตั้ง ขั้นตอนนี้ใช้ได้กับใบรับรองรุ่นก่อนหน้า (หมดอายุแล้ว) (ซึ่งฉันได้ลบออกจากอุปกรณ์ก่อนที่จะพยายามติดตั้งใหม่) อย่างไรก็ตามสำหรับใบรับรองใหม่นี้ข้อความต่อไปนี้จะปรากฏขึ้น: ไม่สามารถติดตั้งได้เนื่องจากไม่สามารถอ่านไฟล์ใบรับรองได้ ไฟล์เดียวกันสามารถติดตั้งได้อย่างไม่มีที่ติในที่เก็บใบรับรองต่าง ๆ บนคอมพิวเตอร์ที่ฉันเชื่อมต่อแท็บเล็ตกับ (ดังนั้นไฟล์ที่ดาวน์โหลดมาไม่เสียหาย) ฉันคัดลอกไฟล์หลายครั้งไปยังแท็บเล็ตและลองอีกครั้งโดยใช้ผลลัพธ์เดียวกันเสมอ (ดังนั้นไฟล์ที่คัดลอกส่วนใหญ่อาจไม่เสียหายเช่นกัน) แท็บเล็ตมี Android 4.4.4 ในตอนแรกจากนั้นฉันอัพเกรดเป็น Android 5.0.2 ฉันได้รับข้อความแสดงข้อผิดพลาดเดียวกันทั้งสองระบบ ผู้ดูแลระบบที่รับผิดชอบในการให้ใบรับรองไม่ได้รับรายงานใด ๆ มาก่อนและดูเหมือนว่าใบรับรองจะติดตั้งอย่างไร้ที่ติสำหรับคนอื่น ๆ บนอุปกรณ์ Android ประเภทต่าง ๆ ฉันไม่พบปัญหาที่เกี่ยวข้องมากมายในเว็บ googling สำหรับข้อความแสดงข้อผิดพลาดอย่างรวดเร็วนำไปสู่ไฟล์ทรัพยากรการแปลที่ระบุข้อความนั้น (โดยปกติจะเป็นสัญญาณที่ไม่ดีเกี่ยวกับความถี่ของผู้ใช้ที่นั่นเพื่อพบข้อความแสดงข้อผิดพลาด) ลิงก์ที่มีแนวโน้มมากที่สุดยังคงเป็นจุดสิ้นสุด: ข้อความแสดงข้อผิดพลาดถูกกล่าวถึงในโพสต์ของ Forumแต่ดูเหมือนว่าจะมีปฏิกิริยาตอบสนองเพียงอืม ... ไม่แน่ใจว่ามันคืออะไร ฉันจะดูมัน (ตั้งแต่ธันวาคม 2013) ฉันไม่พบการติดตามปัญหาดังกล่าวและส่วนที่เหลือของเธรดดูเหมือนจะไม่เกี่ยวข้องกัน มีคำถามแบบเปิดที่อ้างถึงข้อความเดียวกัน (แม้ว่าจะอ้างถึงบางสิ่งที่เรียกว่า "Android Moto …

5
ฉันจะลบ CA ที่เชื่อถือได้บน Android ได้อย่างไร
จากfallout ปัจจุบันรอบ DigiNotar (ในระยะสั้น, Root Certificate Authority ที่ถูกแฮ็ก, ออกใบรับรอง HTTPS ปลอม, MITM โจมตีเป็นไปได้มาก) มีบางส่วนที่เกี่ยวข้องกับ Android ( ดูรายงานชั่วคราวของเมื่อวานนี้ในรูปแบบ PDF ): สร้างใบรับรองการฉ้อโกงสำหรับ * .android.com (ซึ่งจะรวมถึง market.android.com) อาจมีใบรับรองการฉ้อโกงอื่น ๆ ที่ลงนามโดย CA นี้ในป่า (ปัจจุบันไม่มีใครรู้แน่นอนทางเดียวหรืออื่น ๆ ) สิ่งนี้อาจเกิดขึ้นกับ CA อื่นในอนาคต (Comodo มีปัญหาที่คล้ายกันไม่กี่เดือนที่ผ่านมา) ดังนั้นฉันจะลบ CA ที่ฉันไม่เชื่อถือจากโทรศัพท์ Android ของฉันได้อย่างไร (ฉันมีรูตและ CM6 บนโทรศัพท์เฉพาะของฉันหากเกี่ยวข้อง)

3
จะติดตั้งใบรับรองเว็บบนอุปกรณ์ Android ได้อย่างไร
ในการเข้าใช้งาน WIFI ที่มหาวิทยาลัยฉันต้องลงชื่อเข้าใช้ด้วยข้อมูลประจำตัวผู้ใช้ / รหัสผ่าน ใบรับรองของเว็บไซต์ (โฮมเพจท้องถิ่นที่ขอข้อมูลประจำตัว) ไม่ได้รับการยอมรับว่าเป็นใบรับรองที่เชื่อถือได้ดังนั้นเราจึงติดตั้งแยกต่างหากในคอมพิวเตอร์ของเรา ปัญหาคือว่าฉันไม่ได้พกพาแล็ปท็อปของฉันไปที่มหาวิทยาลัยบ่อยครั้งดังนั้นฉันมักจะต้องการเชื่อมต่อโดยใช้ HTC Magic ของฉัน แต่ฉันไม่มีเงื่อนงำในการติดตั้งใบรับรองแยกต่างหากบน Android มันถูกปฏิเสธเสมอ นี่คือสิ่งที่ระบุไว้ในเว็บไซต์ของพวกเขา > ต้องการติดตั้งใบรับรองอย่างเป็นทางการ CyberTrust ตรวจสอบโดย CRU (http://www.cru.fr/wiki/scs/) ใบรับรองประกอบด้วยข้อมูลที่ได้รับการรับรองเพื่อสร้างคีย์การเข้ารหัสสำหรับการแลกเปลี่ยนข้อมูลที่เรียกว่า "ละเอียดอ่อน" เป็นรหัสผ่านของผู้ใช้ โดยการเชื่อมต่อกับ CanalIP-UPMC ตัวอย่างเช่นผู้ใช้จะต้องตรวจสอบข้อมูลประจำตัวของเซิร์ฟเวอร์ที่ยอมรับใบรับรองที่ปรากฏบนหน้าจอใน "หน้าต่างป๊อปอัป" ในความเป็นจริงผู้ใช้ไม่สามารถตรวจสอบใบรับรองที่ทราบได้เนื่องจากการตรวจสอบภาพใบอนุญาตนั้นเป็นไปไม่ได้ ดังนั้นใบรับรองของผู้มีสิทธิ์ออกใบรับรอง (CRU-Cybertrust Educationnal-ca.ca Cybertrust และ-global-root-ca.ca ) จะต้องติดตั้งก่อนที่เบราว์เซอร์สำหรับความถูกต้องของเซิร์ฟเวอร์ใบรับรองจะสามารถควบคุมได้โดยอัตโนมัติ ก่อนที่คุณจะเชื่อมต่อกับ Network-UPMC CanalIP คุณต้องลงทะเบียนในเบราว์เซอร์ของคุณผ่านหน่วยงานออกใบรับรอง Cybertrust-Educationnal-ca.caดาวน์โหลด Cybertrust-Educationnal-ca.caขึ้นอยู่กับเบราว์เซอร์ของคุณและเลือกลิงค์ด้านล่าง: ด้วย Internet Explorer ให้คลิกที่ลิงค์ต่อไปนี้ ด้วย Firefox คลิกที่ลิงค์ต่อไปนี้ …
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.