คำถามติดแท็ก certificate

ใบรับรองกุญแจสาธารณะ - รวมถึงใบรับรองดิจิทัลหรือใบรับรองตัวตน เอกสารที่มีข้อมูลเกี่ยวกับข้อมูลประจำตัวของผู้ใช้หรือเครื่องจับคู่กับกุญแจสาธารณะและได้รับการตรวจสอบและเซ็นชื่อโดยผู้มีอำนาจออกใบรับรอง ใบรับรองมีไว้เพื่อให้วิธีการที่เชื่อถือได้ในการเผยแพร่และกำหนดรหัสสาธารณะที่ถูกต้องสำหรับผู้ใช้หรือเครื่องที่กำหนด

1
ฉันจะถอนการติดตั้งแอปพลิเคชันที่ผู้ติดตั้งมีใบรับรองการลงนามที่ถูกเพิกถอนได้อย่างไร
หลายปีก่อนฉันติดตั้งแอปพลิเคชั่นชื่อNet Limiterใน Windows 7 ตั้งแต่อัพเกรดเป็น Windows 10 เครื่อง ก่อนหน้าวันนี้ฉันพยายามถอนการติดตั้งในขณะที่ล้างแอปพลิเคชันที่ฉันไม่ได้ใช้เป็นเวลานาน การถอนการติดตั้งล้มเหลวพร้อมกับข้อความแสดงข้อผิดพลาดเกี่ยวกับตัวติดตั้งที่ไม่น่าเชื่อถือ หลังจากการตรวจสอบเล็กน้อยฉันคิดว่าฉันพบปัญหา ใบรับรองการลงนามหมดอายุและถูกเพิกถอนโดย CA ที่ออก ติดตั้งโปรแกรมติดตั้งดั้งเดิมฉันไปที่ผู้จัดจำหน่ายเพื่อดูว่าฉันสามารถเลี่ยงปัญหานี้ได้ด้วยการอัปเกรดเป็นรุ่นที่ใหม่กว่าแล้วถอนการติดตั้ง น่าเสียดายที่ฉันออกไปที่นั่น เวอร์ชันปัจจุบันของแอปพลิเคชัน (4.x) ติดตั้งอยู่ข้างเก่าแทนที่แทนที่และล่าสุด 3.x ติดตั้งปฏิเสธที่จะเริ่มต้นเพราะฉันมีรุ่นที่แตกต่างกันติดตั้งแล้วและ "ช่วย" บอกให้ฉันลบมันผ่านทาง เพิ่ม / ลบโปรแกรมก่อน

1
รับ OS X Chrome เพื่อยอมรับใบรับรอง SSL ที่ลงชื่อด้วยตนเองสำหรับโลคอลโฮสต์
ฉันพยายามทำให้มันทำงานได้ทั้งวันและฉันก็รู้สึกว่าปัญหาของฉันเฉพาะกับโยเซมิตี ฉันใช้ OS X 10.10.3 บนจอประสาทตา Macbook Pro ฉันรับคำแนะนำจากhttp://www.robpeck.com/2010/10/google-chrome-mac-os-x-and-self-signed-ssl-certificates/ แต่ในขณะที่ไม่สามารถแก้ไขข้อผิดพลาดที่เกิดจาก Safari ได้ แต่ก็ไม่สามารถแก้ไขปัญหาใน Chrome ได้ ฉันสามารถ "ดำเนินการต่อไปได้" แต่ล็อคกากบาทสีแดงจะไม่หายไป ฉันต้องการใช้คุณลักษณะในเว็บแอปที่ต้องการการสนับสนุน SSL ใน Chrome โดยเฉพาะ แต่ฉันไม่สามารถทดสอบได้ในเครื่องเนื่องจากปัญหานี้ ไม่มีใครรู้ว่าทำไมสิ่งนี้เกิดขึ้น? หรือถ้ามันเป็นไปไม่ได้ที่จะทำเช่นนี้?

3
จะปิดข้อความใบรับรองเซิร์ฟเวอร์ Opera ได้อย่างไร
ขณะที่ฉันท่องอินเทอร์เน็ตโอเปร่าจะโผล่ออกมาจากกล่องใบรับรองเซิร์ฟเวอร์จำนวนมากเสมอ หลายครั้งมันโผล่ออกมาจากพวกเขาหลายตันและฉันต้องคลิกเพื่ออนุมัติในแต่ละรายการหรือไม่สามารถดูไซต์ได้ ฉันพยายามค้นหาวิธีแก้ปัญหา แต่ไม่พบสิ่งใดเลย มีคนอื่นที่มีปัญหานี้ด้วยหรือไม่ ฉันมีมันในคอมพิวเตอร์ทุกเครื่องที่ติดตั้ง Opera มันน่ารำคาญมาก มีวิธีปิดหรือเปิดเพื่ออนุมัติหน้าต่างเหล่านี้โดยอัตโนมัติหรือไม่

2
การข้ามข้อผิดพลาดการปรับปรุง windows 0x80096002
ฉันได้รับข้อผิดพลาดนี้เมื่อฉันพยายามติดตั้งไฟล์. msu บางไฟล์ (WMF 3 หากมีปัญหา) ตอนนี้ข้อผิดพลาดกำลังบอกว่าใบรับรองไม่ถูกต้อง อย่างไรก็ตามฉันดูใบรับรอง (ถ้ามีคนอยากรู้อยากเห็นนี่คือกุญแจสาธารณะสำหรับใบรับรอง: 30 82 01 0a 02 82 01 01 00 ee 5b be 7d 11 24 e3 86 06 e0 66 ff 48 b5 17 bd 02 e4 b4 0c 32 f0 72 3e 7d 2e 87 d7 4e a1 b1 a7 …

1
ความแตกต่างระหว่างใบรับรอง MDM และใบรับรอง APNS
ฉันใหม่สำหรับการจัดการอุปกรณ์มือถือ (MDM) ฉันต้องการกำหนดค่าเซิร์ฟเวอร์ MDM ของตัวเองเพื่อรองรับอุปกรณ์ iOS สำหรับการจัดการอุปกรณ์มือถือ ฉันรู้ว่าสำหรับบัญชีองค์กรนักพัฒนาแอปเปิ้ลนี้เป็นสิ่งจำเป็นและฉันรู้วิธีการสร้างพิธีการ APNS เพื่อรองรับการแจ้งเตือนแบบพุช แต่ฉันต้องการทราบว่าฉันสามารถใช้ใบรับรองทั่วไปหนึ่งใบสำหรับ MDM และ APNS ทั้งสองหรือฉันต้องการสองใบที่จะได้รับใบรับรองแยกสองใบเป็นใบรับรอง MDM และใบรับรอง APNS

1
อะไรคือสาเหตุที่ทำให้เกิดการเตือนข้อ จำกัด พื้นฐานของใบรับรอง?
ฉันสร้างใบรับรองเซิร์ฟเวอร์ที่ลงชื่อด้วยตนเองโดยใช้req -x509คำสั่งของ OpenSSL และไฟล์ CONF ไฟล์ CONF แสดงอยู่ด้านล่าง เมื่อฉันตรวจสอบใบรับรองโดยใช้โปรแกรมดูใบรับรอง Microsoft การแสดงคำเตือนบนbasicConstraints(สังเกตเห็นเครื่องหมายอัศเจรีย์เล็ก ๆ น้อย ๆ ): ไฟล์ CONF ใช้สิ่งต่อไปนี้เพื่อสร้าง basicConstraints: basicConstraints = critical,CA:FALSE ตามRFC 5280ที่pathLenควรจะนำเสนอถ้าCA:TRUEและkeyCertSignเป็นปัจจุบัน ใบรับรองของเซิร์ฟเวอร์ไม่ตรงตามเงื่อนไขอย่างใดอย่างหนึ่ง (บวกการทดสอบที่มีpathLenผลในการเตือนเดียวกัน) ทำไมเครื่องมือใบรับรอง Microsoft คำเตือนเกี่ยวกับbasicConstraints? มีอะไรผิดปกติหรือฉันควรแก้ไขอย่างไร # Self Signed (note the addition of -x509): # openssl req -config example.conf -new -x509 -sha256 -newkey rsa:2048 -nodes -keyout …

2
Microsoft Edge: วิธีเลี่ยงข้อผิดพลาดของใบรับรอง
ฉันกำลังพยายามเข้าถึงเซิร์ฟเวอร์อินทราเน็ตภายใต้ HTTPS ซึ่งใบรับรองถูกสร้างอัตโนมัติ กับเบราว์เซอร์อื่น ๆ (IE, Firefox, Chrome, ฯลฯ ) ฉันมีตัวเลือกที่จะไม่สนใจข้อผิดพลาดนี้และเพื่อ "ไปข้างหน้าด้วยความเสี่ยงของฉันเอง" ใน Edge เห็นข้อความ "ข้อผิดพลาดใบรับรอง" สีแดงเท่านั้น แต่ฉันไม่สามารถหาวิธีบอกเบราว์เซอร์ได้: "ไม่ต้องกังวลมันเป็นเรื่องปกติเพียงแค่เพิกเฉยและข้ามไปข้างหน้า" ข้อเสนอแนะใด ๆ หมายเหตุ: ระบบปฏิบัติการคือ: Windows 10 ขอบคุณ!

6
การตรวจสอบใบรับรอง SSL ล้มเหลวใน Chrome, Heartbleed bug หรือไม่
ด้วยเหตุผลบางอย่างฉันพบปัญหา SSL มาสองสามวัน เมื่อพยายามโคลนที่เก็บ git เช่นฉันได้รับข้อความแสดงข้อผิดพลาดต่อไปนี้: fatal: unable to access 'https://someuser@bitbucket.org/somerepo.git/': SSL certificate problem: Invalid certificate chain ฉันสามารถแก้ไขปัญหานี้ได้โดยการตั้งค่าตัวเลือกการกำหนดค่าต่อไปนี้: git config --global http.sslVerify false; แต่เมื่อฉันพยายามเข้าถึง github.com หรือ bitbucket.org ผ่าน chrome ฉันได้รับสิ่งต่อไปนี้: น่าเสียดายที่มันเป็นภาษาเยอรมัน แต่ในระยะสั้นมันบอกว่าการเชื่อมต่อได้รับผลกระทบจากบางสิ่ง HSTS failureประเภทความล้มเหลว หน้าจอที่สองบอกว่าใบรับรองได้รับการลงนามโดยผู้ส่งมอบที่ไม่น่าเชื่อถือ ฉันใช้ Chrome (34.0.1847.116) บน Mac (OS X 10.9.2 (13C64)) คำแนะนำใด ๆ ที่อาจทำให้เกิดปัญหานี้หรือวิธีการแก้ไข

1
Windows 8 EFS: วิธีบอกให้ windows ใช้ใบรับรอง“ this” สำหรับการเข้ารหัส EFS ได้อย่างไร
ใน Windows 8 ฉันเปิด EFS และเข้ารหัสไฟล์ / โฟลเดอร์บางไฟล์ ในระหว่างกระบวนการนี้จะสร้างใบรับรองที่เซ็นชื่อเองและใช้ใบรับรองนั้นเพื่อเข้ารหัส อย่างไรก็ตามฉันมีใบรับรองเฉพาะที่ฉันมักจะใช้เพื่อความปลอดภัยส่วนบุคคล / ความต้องการประจำตัวของฉัน ฉันจะบอก Windows 8 ได้อย่างไร " ที่นี่ใช้ใบรับรองนี้แทนการเข้ารหัสไฟล์ "? ใบรับรองที่ฉันต้องการใช้นั้นได้รับการจัดเตรียมสำหรับการเข้ารหัสไฟล์ (รวมถึงกรณีการใช้ความปลอดภัยอื่น ๆ ) ท้ายที่สุดหากมีวิธีสลับไฟล์ที่เข้ารหัสก่อนหน้านี้ไปยังใบรับรองใหม่ (ไม่ใช่แค่ไฟล์ที่เข้ารหัส 'ต่อจากนี้ไป') นั่นจะเป็นคำตอบที่ดีกว่า ขอบคุณ ซิด

2
การตรวจสอบใบรับรองที่น่าสงสัย (root CA)
ฉันเพิ่งดูที่เก็บใบรับรองของฉันและเห็นรูต CA จำนวนหนึ่งที่ดูน่าสงสัย หลายคนโดยเฉพาะที่: มีข้อความ CAPS ทั้งหมด ใช้ภาษา / ข้อความต่างประเทศ มีวันหมดอายุที่ยาวมาก รวมถึงทุก ๆ วัตถุประสงค์ของใบรับรองที่เป็นไปได้ ฉันเชื่ออย่างยิ่งว่าบางส่วนของสิ่งเหล่านี้ไม่ดี (รายการIntermediate CAดูสะอาดเฉพาะรายการRoot CA ที่ดูไม่ดี) อย่างไรก็ตามมีใบรับรองเพียงพอในร้านค้าที่จะทำการตรวจสอบแต่ละงานที่น่าเบื่อจริง (ฉันเห็นในบันทึกเหตุการณ์ว่า Windows ไม่ได้อัปเดตรายชื่อบุคคลที่สามที่เชื่อถือได้โดยอัตโนมัตินานกว่าสองสัปดาห์) ไม่มีใครทราบวิธีการตรวจสอบใบรับรองและกำจัดสิ่งที่ไม่ดี (หรืออย่างน้อยก็เพื่อทริกเกอร์การอัปเดตด้วยตนเอง)

1
วิธีแก้ไขปัญหาใบรับรองโครเมี่ยมหลังจากลบใบรับรอง root Fiddler
ฉันไม่รู้เกี่ยวกับใบรับรองมากและฉันไม่ต้องการทำลายสิ่งใดที่พยายามแก้ไขปัญหานี้ - ดังนั้นขอคำแนะนำบางอย่าง ในบางจุดตกลงที่จะอนุญาตให้พู้ทำเล่นติดตั้งใบรับรอง HTTPS เพื่อถอดรหัสทราฟฟิก ฉันตัดสินใจในวันนี้ว่าฉันได้รับสแปมบ้างเมื่อเปิด Fiddler ดังนั้นฉันจึงตัดสินใจหาวิธีลบใบรับรองนี้ ฉันได้ข้ามผ่าน https://stackoverflow.com/questions/16827901/how-do-you-remove-the-root-ca-certificate-that-fiddler-installs และทำตามขั้นตอน 1 จากคำตอบที่ยอมรับ จริงๆแล้วฉันไม่ค่อยเข้าใจขั้นตอน 2 - ในที่ฉันไม่แน่ใจว่าจะลบใบรับรองใด ฉันรีสตาร์ทเครื่องของฉันเนื่องจากเป็นคำตอบอื่นและสิ่งที่ฉันค้นหาคือตอนนี้ chrome ไม่มีความสุขที่ได้ไปเยี่ยมชมเว็บไซต์ภายใน ไซต์นี้มีปัญหาเกี่ยวกับใบรับรอง แต่ก่อนหน้านี้ฉันสามารถเลี่ยงผ่านสิ่งนี้ได้ (เช่นเดียวกับผู้ใช้รายอื่น) แต่ตอนนี้ฉันติดอยู่ที่นั่นโดยไม่ต้องติดตั้งใบรับรอง Fiddler อีกครั้ง ใครสามารถแนะนำวิธีที่ฉันสามารถแก้ไขได้?

2
Firefox ไม่ขอใบรับรองเมื่อเยี่ยมชมไซต์ที่ต้องการใบรับรอง
ฉันใช้ Firefox 44.0.2 บนระบบ Linux Xubuntu ฉันกำลังพยายามเข้าถึงเว็บไซต์ของ บริษัท ที่ต้องการใบรับรอง ฉันสามารถยืนยันได้ว่าฉันมีใบรับรองที่ถูกต้องในค่ากำหนด -> ขั้นสูง -> ใบรับรอง -> ดูใบรับรอง -> ใบรับรองของคุณ มันอยู่ที่นั่นและเป็นใบรับรองเดียวกับที่ฉันใช้บนเบราว์เซอร์ Chrome บนเครื่อง Windows ของฉัน เมื่อฉันพยายามเข้าถึงเว็บไซต์จาก Windows Chrome ฉันได้รับป๊อปอัปขอให้ฉันเลือกหนึ่งในใบรับรองของฉันฉันเลือกหนึ่งที่ถูกต้องและทุกอย่างทำงานได้ ปัญหาของฉันคือ Firefox บน Linux ไม่ขอให้ฉันเลือกใบรับรองเมื่อฉันพยายามเข้าถึงเว็บไซต์ ฉันเพิ่งได้รับ "400 ไม่มีการส่งใบรับรอง SSL ที่จำเป็น" ฉันจะรับ Firefox เพื่อขอใบรับรองได้อย่างไร หรือฉันจะบอกเขาว่าใช้ใบรับรองไหนดี?

2
Outlook 2013 บัญชีอีเมลหลายบัญชีและอีเมลที่เข้ารหัส: ใช้การตั้งค่า S / MIME ครั้งล่าสุดเท่านั้น
ฉันมีบัญชีอีเมลหลายบัญชีตั้งค่าอย่างถูกต้องใน Outlook 2013 (สามารถรับ / ส่งค่าปรับอื่น ๆ ) ให้บอกว่าพวกเขาเป็น: user1@domain1.com user2@domain2.com user3@domain3.com ทั้งหมดเป็นของฉันและฉันมีใบรับรอง SMIME 3 ฉบับสำหรับการติดตั้งเหล่านี้ใน Windows Certificate Store ฉันยังมี 3 โปรไฟล์แยกต่างหากใน Outlook 2013 ในส่วน "การตั้งค่า" (ผ่านทาง ไฟล์ = & gt; ตัวเลือก = & gt; ศูนย์ความน่าเชื่อถือ = & gt; การตั้งค่าศูนย์ความน่าเชื่อถือ = & gt; ความปลอดภัยของอีเมล) ปัญหา: Outlook 2013 เลือกโปรไฟล์สุดท้ายเป็น "การตั้งค่าเริ่มต้น" (พูด …

1
จะทราบได้หรือไม่ว่าเว็บไซต์ / โดเมนใดที่ใบรับรอง SSL (pem) อนุมัติ
A (ไม่ใช่ตัวแทน) ใบรับรอง SSL จะสามารถออกเพื่อให้ตรงกับหลายโดเมนและโดเมนย่อยเช่นmysub1.example1.com, www.example2.comและอื่น ๆ อีกมากมายทั้งหมดในหนึ่งใบรับรองกับคีย์ส่วนตัวเหมือนกัน เป็นไปได้ไหมที่จะรับรายชื่อของโดเมนที่ใบรับรองนั้นใช้ได้? อย่างไร? เป็นไปได้จากเบราว์เซอร์หรือฉันควรใช้ OpenSSL CLI กรุณาสอบถามข้อมูลเพิ่มเติมหากคุณต้องการมัน สุจริตฉันไม่ทราบวิธีการตั้งคำถามในคำที่ชัดเจนและฉันยินดีที่จะปรับปรุง

1
ใช้ CERT มันสำปะหลังบน VirtualBox
ฉันกำลังพยายามใช้ Cert Tapioca ( http://www.cert.org/blogs/certcc/post.cfm?EntryID=203 ) ใน Virtual Box เพื่อให้ฉันสามารถทดสอบความปลอดภัย SSL / HTTPS ของเว็บไซต์ทั้งหมดที่ฉันเรียกดูได้ สิ่งที่ฉันทำคือ ฉันดาวน์โหลดไฟล์ ova ที่ให้ไว้ในเว็บไซต์นี้ http://www.cert.org/blogs/certcc/post.cfm?EntryID=203 และนำเข้าใน virtualbox เปิดมันสำปะหลัง Cert เปลี่ยนที่อยู่ ip ของ eth0 และ eth1 ตาม subnet ที่ฉันเชื่อมต่อ eth0: จาก 192.168.1.x ถึง 192.168.0.x eth1: จาก 192.168.1.0 ถึง 192.168.0.1 เปลี่ยนที่อยู่ IP ที่ระบุใน /home/fuzz/iptables_mitmproxy.sh เริ่มต้นมันสำปะหลัง Cert อีกครั้ง เปิดเว็บเบราว์เซอร์แล้วไปที่ …

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.