คำถามติดแท็ก certificate

ใบรับรองคือเอกสารอิเล็กทรอนิกส์ที่ใช้ในการเข้ารหัส

2
ใบรับรอง SSL ไม่น่าเชื่อถือ - บนมือถือเท่านั้น [ปิด]
ปิด. คำถามนี้เป็นคำถามปิดหัวข้อ ไม่ยอมรับคำตอบในขณะนี้ ต้องการปรับปรุงคำถามนี้หรือไม่ อัปเดตคำถามเพื่อให้เป็นไปตามหัวข้อสำหรับ Stack Overflow ปิดให้บริการใน7 ปีที่ผ่านมา ปรับปรุงคำถามนี้ เว็บไซต์ของฉันทำงานได้ดีบน SSL ในเดสก์ท็อปของฉัน (โครม) ฉันมีล็อกสีเขียวใกล้กับแถบที่อยู่โดยระบุว่า "ยืนยันตัวตนแล้ว" แต่การใช้เบราว์เซอร์มือถือมือถือ (Chrome / Safari) ฉันเห็นข้อความต่อไปนี้ - "ข้อมูลประจำตัวของเว็บไซต์นี้ยังไม่ได้รับการยืนยัน" และล็อค (ในโครเมี่ยมใกล้กับแถบที่อยู่) มีเครื่องหมาย x สีแดงอยู่ ที่เกิดขึ้น?

9
การลงชื่อไฟล์ Windows EXE
ฉันมีไฟล์EXEที่ฉันต้องการลงชื่อเพื่อที่ Windows จะไม่เตือนผู้ใช้ปลายทางเกี่ยวกับแอปพลิเคชันจาก "ผู้เผยแพร่ที่ไม่รู้จัก" ฉันไม่ใช่นักพัฒนา Windows แอปพลิเคชันที่สงสัยคือสกรีนเซฟเวอร์ที่สร้างจากแอปพลิเคชันที่สร้างแอปพลิเคชั่นสกรีนเซฟเวอร์ เช่นนี้ฉันไม่มีผลต่อวิธีการสร้างไฟล์ ฉันพบแล้วว่าฉันจะต้องมีใบรับรองการลงนามรหัสจากCAเช่นVerisignหรือ instantssl.com สิ่งที่ฉันไม่เข้าใจคือสิ่งที่ฉันต้องทำ (ถ้าเป็นไปได้ทั้งหมด) เพื่อลงชื่อไฟล์ EXE ของฉัน คำอธิบายง่ายๆคืออะไร คำตอบของ Mel Green พาฉันไปไกลกว่านี้ แต่ signtool ต้องการให้ฉันระบุใบรับรองที่จะใช้ในกรณีใด ๆ ฉันจะได้รับใบรับรองการลงนามรหัสฟรีเพื่อทดสอบว่าสิ่งนี้จะใช้ได้กับฉันหรือไม่? นอกจากนี้โปรดระบุประเภทใบรับรองที่ถูกต้อง ไซต์ส่วนใหญ่พูดถึง "การเซ็นชื่อโค้ด" เท่านั้นและพูดคุยเกี่ยวกับการสมัครแอปพลิเคชันที่รวบรวมโดยผู้ใช้จริง นี่ไม่ใช่กรณีสำหรับฉัน
180 windows  certificate  exe  sign 

9
ฉันจะแก้ไขข้อผิดพลาดใบรับรองได้อย่างไรเมื่อใช้งาน HTTPS URL ใน Cygwin
ตัวอย่างเช่นการเรียกใช้wget https://www.dropbox.comผลลัพธ์ในข้อผิดพลาดต่อไปนี้: ERROR: The certificate of `www.dropbox.com' is not trusted. ERROR: The certificate of `www.dropbox.com' hasn't got a known issuer.


5
แปลง. pfx เป็น .cer
เป็นไปได้ไหมที่จะแปลงไฟล์. pfx (การแลกเปลี่ยนข้อมูลส่วนบุคคล) ไปเป็นไฟล์. cer (ใบรับรองความปลอดภัย) เว้นแต่ว่าฉันเข้าใจผิดจะไม่. ฝังตัวอยู่ภายใน. pfx อย่างใด? ฉันต้องการสกัดบางวิธีถ้าเป็นไปได้

9
วิธีอิมพอร์ตใบรับรองที่ลงนามเองอย่างถูกต้องไปยังที่เก็บคีย์ Java ที่พร้อมใช้งานสำหรับแอ็พพลิเคชัน Java ทั้งหมดโดยดีฟอลต์?
ฉันต้องการนำเข้าใบรับรองที่ลงนามด้วยตนเองลงใน Java ดังนั้นแอปพลิเคชัน Java ใด ๆ ที่จะพยายามสร้างการเชื่อมต่อ SSL จะเชื่อถือใบรับรองนี้ จนถึงตอนนี้ฉันพยายามที่จะนำเข้ามัน keytool -import -trustcacerts -noprompt -storepass changeit -alias $REMHOST -file $REMHOST.pem keytool -import -trustcacerts -noprompt -keystore cacerts -storepass changeit -alias $REMHOST -file $REMHOST.pem ถึงกระนั้นเมื่อฉันพยายามที่จะเรียกใช้HTTPSClient.classฉันยังคงได้รับ: javax.net.ssl.SSLHandshakeException: sun.security.validator.ValidatorException: การสร้างเส้นทาง PKIX ล้มเหลว: sun.security.provider.certpath.SunCertPathBuilderException: ไม่สามารถค้นหาเส้นทางการรับรองที่ถูกต้องไปยังเป้าหมายที่ร้องขอ

18
วิธีแก้ปัญหา“ ไม่สามารถสร้างความสัมพันธ์ที่เชื่อถือได้สำหรับช่องทางที่ปลอดภัย SSL / TLS กับผู้มีอำนาจ”
จริงๆคิดว่าฉันได้แก้ไขปัญหานี้แล้ว แต่ก่อนหน้านี้มันเป็นเพียงการปลอมตัวเท่านั้น ฉันมีบริการ WCF ที่โฮสต์ใน IIS 7 โดยใช้ HTTPS เมื่อฉันเรียกดูไซต์นี้ใน Internet Explorer มันใช้งานได้ดีนี่เป็นเพราะฉันได้เพิ่มใบรับรองไปยังที่เก็บใบรับรองหลักในเครื่อง ฉันกำลังพัฒนาใน 1 เครื่องดังนั้นไคลเอนต์และเซิร์ฟเวอร์จึงเป็นเครื่องเดียวกัน ใบรับรองลงนามด้วยตนเองโดยตรงจากสแน็ปอินการจัดการ IIS 7 ฉันได้รับข้อผิดพลาดนี้อย่างต่อเนื่องในขณะนี้ ... ไม่สามารถสร้างความสัมพันธ์ที่เชื่อถือได้สำหรับช่องสัญญาณที่ปลอดภัย SSL / TLS ที่มีอำนาจ ... เมื่อเรียกจากคอนโซลไคลเอนต์ ฉันเองให้ตัวเองสิทธิ์และเครือข่ายบริการกับใบรับรองที่ใช้และการใช้findprivatekeycacls.exe ฉันพยายามเชื่อมต่อกับบริการโดยใช้ SOAPUI และใช้งานได้ดังนั้นจึงต้องมีปัญหาในแอปพลิเคชันไคลเอนต์ของฉันซึ่งเป็นรหัสตามสิ่งที่ใช้ในการทำงานกับ http ฉันจะดูได้ที่ไหนอีกที่ดูเหมือนฉันจะหมดความเป็นไปได้ทั้งหมดว่าทำไมฉันถึงเชื่อมต่อไม่ได้
139 wcf  iis  certificate 

9
วิธีติดตั้งใบรับรอง CA ที่เชื่อถือได้บนอุปกรณ์ Android
ฉันได้สร้างใบรับรอง CA ของฉันเองและตอนนี้ฉันต้องการติดตั้งบนอุปกรณ์ Android Froyo (HTC Desire Z) เพื่อให้อุปกรณ์นั้นเชื่อถือใบรับรองของฉัน Android จัดเก็บใบรับรอง CA ในที่เก็บคีย์ Java ในรูปแบบ/system/etc/security/cacerts.bks. ฉันคัดลอกไฟล์ลงในคอมพิวเตอร์เพิ่มใบรับรองโดยใช้portecle 1.5และส่งกลับไปที่อุปกรณ์ ตอนนี้ดูเหมือนว่า Android จะไม่โหลดไฟล์ซ้ำโดยอัตโนมัติ ฉันได้อ่านในบล็อกโพสต์หลายรายการว่าฉันต้องรีสตาร์ทอุปกรณ์ การทำเช่นนี้จะส่งผลให้ไฟล์ถูกเขียนทับด้วยไฟล์ต้นฉบับอีกครั้ง ความพยายามครั้งต่อไปของฉันคือการติดตั้งใบรับรองจากการ์ด SD โดยการคัดลอกและใช้ตัวเลือกตามจากเมนูการตั้งค่า อุปกรณ์แจ้งว่ามีการติดตั้งใบรับรองแล้ว แต่ดูเหมือนว่าใบรับรองไม่เชื่อถือ นอกจากนี้เมื่อฉันพยายามที่จะคัดลอก keystore cacerts.bksไปยังเครื่องคอมพิวเตอร์ของฉันฉันยังคงพบว่าหุ้นเดิม ดังนั้นวิธีที่ถูกต้องในการติดตั้งใบรับรอง CA หลักของตัวเองบนอุปกรณ์ Android 2.2 เป็นใบรับรองที่เชื่อถือได้คืออะไร มีวิธีทำแบบเป็นโปรแกรมไหม

15
วิธีละเว้นการตรวจสอบใบรับรองเมื่อ ssl
ฉันกำลังพยายามหาวิธีที่จะเพิกเฉยต่อการตรวจสอบใบรับรองเมื่อขอทรัพยากร Https จนถึงตอนนี้ฉันพบบทความที่เป็นประโยชน์ในอินเทอร์เน็ต แต่ฉันยังคงมีปัญหาอยู่ โปรดตรวจสอบรหัสของฉัน ฉันไม่เข้าใจว่าโค้ดคืออะไรServicePointManager.ServerCertificateValidationCallbackหมายถึงอะไร วิธีการมอบหมายนี้จะถูกเรียกใช้เมื่อใด และอีกหนึ่งคำถามฉันควรเขียนโค้ดนี้ในที่ใด ก่อนServicePointManager.ServerCertificateValidationCallbackดำเนินการหรือก่อนStream stream = request.GetRequestStream()? public HttpWebRequest GetRequest() { CookieContainer cookieContainer = new CookieContainer(); // Create a request to the server HttpWebRequest request = (HttpWebRequest)WebRequest.Create(_remoteUrl); #region Set request parameters request.Method = _context.Request.HttpMethod; request.UserAgent = _context.Request.UserAgent; request.KeepAlive = true; request.CookieContainer = cookieContainer; request.PreAuthenticate = …

7
ตรวจสอบห่วงโซ่ใบรับรองโดยใช้ openssl ตรวจสอบ
ฉันกำลังสร้างห่วงโซ่ใบรับรองของตัวเองโดยมีส่วนประกอบต่อไปนี้: Root Certificate - Intermediate Certificate - User Certificate Root Cert คือใบรับรองที่ลงนามด้วยตนเองใบรับรองระดับกลางลงนามโดย Root และ User โดย Intermediate ตอนนี้ฉันต้องการตรวจสอบว่าใบรับรองผู้ใช้มีจุดยึดโดยใบรับรองหลักหรือไม่ กับ openssl verify -verbose -CAfile RootCert.pem Intermediate.pem การตรวจสอบก็โอเค ในขั้นตอนต่อไปฉันตรวจสอบใบรับรองผู้ใช้ด้วย openssl verify -verbose -CAfile Intermediate.pem UserCert.pem และการตรวจสอบจะแสดง error 20 at 0 depth lookup:unable to get local issuer certificate เกิดอะไรขึ้น?

10
การเชื่อมต่อ https โดยใช้ CURL จากบรรทัดคำสั่ง
ฉันยังใหม่กับโลก Curl และ Cacerts และประสบปัญหาขณะเชื่อมต่อกับเซิร์ฟเวอร์ โดยพื้นฐานแล้วฉันต้องทดสอบการเชื่อมต่อผ่าน https จากเครื่องหนึ่งไปยังอีกเครื่องหนึ่ง ฉันมี URL ที่ฉันต้องการเชื่อมต่อจากเครื่อง A (เครื่อง linux) ฉันลองสิ่งนี้ในพรอมต์คำสั่ง cmd> curl https://[my domain or IP address] และได้รับสิ่งต่อไปนี้: curl: (60) SSL certificate problem, verify that the CA cert is OK. Details: error:14090086:SSL routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed ในการอ่านบทความทางอินเทอร์เน็ตฉันทำสิ่งนี้: openssl s_client -connect <domain name or Ip address>:443 และได้รับการตอบกลับบางอย่างรวมถึงใบรับรองเซิร์ฟเวอร์ …

7
จะสร้างใบรับรองที่ลงนามด้วยตนเองสำหรับชื่อโดเมนสำหรับการพัฒนาได้อย่างไร?
ฉันมีsubdomain.example.comที่ฉันใช้เพื่อการพัฒนา โซลูชันเว็บแอปพลิเคชันของฉันมีเว็บ API และอื่น ๆ ที่ฉันต้องเรียกใช้จากระบบภายนอกดังนั้นฉันจึงไม่ได้ใช้ localhost ตอนนี้ฉันต้องทดสอบ SSL และต้องการใบรับรองสำหรับsubdomain.example.comชื่อโดเมนการพัฒนาของฉัน ฉันได้ลองสร้างใบรับรองที่ลงนามด้วยตนเองตามที่ระบุไว้ในhttp://technet.microsoft.com/en-us/library/cc753127(v=ws.10).aspxแต่ใบรับรองนี้ใช้ได้กับ localhost เท่านั้น ใบรับรองนี้สามารถใช้เพื่อวัตถุประสงค์ของฉันได้หรือฉันจะต้องสร้างการลงนามด้วยตนเองสำหรับโดเมนย่อยการพัฒนาของฉัน หากฉันต้องสร้างการรับรองที่ลงนามด้วยตนเองสำหรับโดเมนย่อยการพัฒนาของฉันยูทิลิตี้หรือบริการออนไลน์ (ฟรี) ใดที่ฉันสามารถใช้เพื่อสิ่งนี้ได้

10
จะตรวจสอบได้อย่างไรว่ามีการลงนาม APK หรือ "debug build"
เท่าที่ฉันรู้ใน Android "release build" มีการลงนาม APK จะตรวจสอบจากโค้ดได้อย่างไรหรือ Eclipse มีความลับบางอย่างกำหนดไว้หรือไม่? ฉันต้องการสิ่งนี้เพื่อดีบักการเติมข้อมูลรายการ ListView จากข้อมูลบริการบนเว็บ (ไม่ใช่ logcat ไม่ใช่ตัวเลือก) ความคิดของฉัน: แอปพลิเคชันandroid:debuggableแต่ด้วยเหตุผลบางประการที่ดูไม่น่าเชื่อถือ รหัสอุปกรณ์ฮาร์ดโค้ดไม่ใช่ความคิดที่ดีเพราะฉันใช้อุปกรณ์เดียวกันในการทดสอบ APK ที่ลงชื่อ ใช้การตั้งค่าสถานะด้วยตนเองในรหัสหรือไม่? เป็นไปได้ แต่แน่นอนจะลืมที่จะเปลี่ยนแปลงในบางครั้งบวกกับโปรแกรมเมอร์ทุกคนขี้เกียจ

18
Java SecurityException: ข้อมูลผู้ลงนามไม่ตรงกัน
ฉันคอมไพล์ชั้นเรียนของฉันใหม่ตามปกติและทันใดนั้นก็ได้รับข้อความแสดงข้อผิดพลาดดังต่อไปนี้ ทำไม? จะแก้ไขได้อย่างไร? java.lang.SecurityException: class "Chinese_English_Dictionary"'s signer information does not match signer information of other classes in the same package at java.lang.ClassLoader.checkCerts(ClassLoader.java:776)

5
แปลงรูปแบบ pfx เป็น p12
ฉันต้องการส่งออก.pfxใบรับรองรูปแบบ (จาก windows mmc) เป็น. p12 เพื่อใช้ในแอปพลิเคชันอื่น ฉันหาวิธีทำไม่ได้ ใครช่วยแนะนำวิธีได้ไหม

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.