腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
2
回答
Python
验证OpenSSL文件
、
我们使用
Python
&OpenSSL读取
CRL
文件,以提取已撤销的certficate序列号列表。
在
解析
该文件之前,我们需要添加一个检查,以验证
CRL
已使用可信证书导出。
在
命令行
中
,适当的OpenSSL命令是:openssl
crl
-inform DER -in {crlfile} -CAfile {mycacert} -noout
是否
有
一种Pytho
浏览 2
提问于2014-08-12
得票数 2
回答已采纳
2
回答
在
另一个列表
中
列出一个列表的重复字符串
、
、
、
、
我
有
以下问题:我被要求编写一个
python
脚本来列出每一对重复的名称。问题是,字符串的一部分是相似的,最后一部分是数字(部署时间),例如:asg-lc-
crl
-tst-turfpari-rtl20220330150836189100000001比方说,我
有
一个包含以下8个值的列表: (0) -- asg-lc-
crl
-tst-turfpari-rtl202201241534202
浏览 9
提问于2022-04-21
得票数 -1
2
回答
Openssl -如何检查证书
是否
被撤销
对于OpenSSL库,如何检查对等证书
是否
被撤销。从我的googled上看: 我使用什么OpenSSL API来完成这个任务?此外,这是检查证书
是否
被撤销的正确
方法
吗?
浏览 2
提问于2010-05-26
得票数 18
1
回答
在
验证证书时,如何使OpenVPN使用我的CA的
CRL
分发点?
、
、
我
有
一个现有的PKI,我正在尝试将一个OpenVPN服务器集成到其中。我已经将
CRL
分发点包含在我链
中
的每个CA证书中,并且我
在
一个可以从我的OpenVPN服务器到达的位置发布
CRL
。我只能想出两种
方法
来检查我的CRLs: 1)我可以
有
一个cron作业,它将CRLs复制到OpenVPN服务器并使用--
crl
-verify选项。但是既然我
有
一个CA链,我如何将所有的
CRL
都放到一个文件
中
呢?如果我使用
浏览 0
提问于2017-06-05
得票数 3
回答已采纳
1
回答
documentation中发现的坏的\使用行
、
.#' @param nt A vector of nt data. }, ref.coef = list(fit = function(
crl
) {
浏览 5
提问于2015-10-28
得票数 5
回答已采纳
1
回答
不使用两个中间证书的HTTPS
、
、
、
、
但是,我希望
在
第一个中间CA (Fisir Technologies Endpoint CA WWW)下再多一个中间CA (Fisir Technologies Intermediate CA X1)。我将它上传到我的VPS上,
在
nginx
中
设置HTTPS服务器并尝试访问它。但是Google以一个NET::ERR_CERT_INVALID错误来欢迎我。 我
在
地址栏上点击了划线的红色锁,它说证书无效。因此,我选择查看证书,并在Windows默认证书查看器
中
再次打开它。但它并没有显示出任何错误。我查看了证书路
浏览 0
提问于2016-04-07
得票数 2
回答已采纳
1
回答
无颁发者证书的OCSP验证
、
、
我目前正在开发一个应用程序,使用OCSP或
CRL
验证签名证书(如pdf
中
的签名证书)。这些很可能是叶证书,没有整个链。事实证明,将url提供给这两种验证服务都很
简单
。据我理解,OCSP和
CRL
都要求证书的颁发者对其进行验证。所以现在我被卡住了,因为它不包括
在
输入
中
。AIA扩展可能包括到CA证书的URL,但不幸的是,这是颁发证书的CA,而不是证书本身。
是否
有
其他
方法
使发行人的证书只发给叶子?或者
在
某些情况下,OCSP&
浏览 5
提问于2014-04-24
得票数 4
2
回答
PKI:证书撤销状态的检查过程及其设置
、
、
、
在
我的asp.net web应用程序
中
,我需要检查传入的文件的数字签名。我想要确保,在这样的调用
中
,签名者的证书被正确地检查
是否
被撤销,确保系统设置是正确的,并且为我自己清除这个过程。传入的签字人证书可能是CA的大量证书,因此,签名者的证书可能包含或不包括对CA的OCSP服务或CA的
CRL
服务的引用。我希望系统以这样的方式检查撤销: 如果证书引用CA的OCSP web服务,则系统向CA发出请求;如果证书引用CA的联机
CRL
服务,则系统下载
CRL
并使用其他系统使用本地<e
浏览 2
提问于2011-07-28
得票数 1
1
回答
如何实际处理已撤销证书的验证?
、
、
、
据我所知,
在
证书链验证过程
中
,每个证书都应该被验证,以保护连接免受MITM攻击。 因此,据我所知,我应该使用
CRL
/
CRL
三角洲或OCSP。如果我正确理解CA会在每个证书中找到
CRL
(除了根CA /它是自签名的)(
在
"
CRL
分发点“列表
中
?),那么为了实现严格的客户端,我应该在证书链握手过程中下载
CRL
。
是否
以
CRL
的方式来检测它的有效时间,所以我可以以某种方式缓存它
浏览 6
提问于2017-03-29
得票数 1
回答已采纳
2
回答
有没有一种(
简单
的)
方法
来
解析
Python
中
的
CRL
?
、
、
、
我正在尝试做一些愚蠢的事情:加载
CRL
并输出已吊销证书序列的列表。使用M2Crypto加载
CRL
时,可以使用以下命令完成:
crl
= M2crypto.X509.load_
crl
('my.
crl
')
crl
.as_text()为了获取信息,这里是一个经典的<em
浏览 0
提问于2010-11-07
得票数 3
回答已采纳
1
回答
Win2008 SRV Certutil选项不存在
、
、
我
有
一个企业证书机构运行良好。
在
阅读了:尾突的文档之后,
有
一个选项csv可以将结果导出为CSV。LogFail撤销分机阿特里布
CRL
- Tabla
CRL
.de todas las
CRL
de base:Para mostrar la
浏览 0
提问于2014-02-24
得票数 0
回答已采纳
1
回答
p7s文件
中
的
crl
证书(S)或pem证书(S)的编号
、
、
、
、
问:我们如何才能找到从P7S文件生成的
CRL
文件或PEM文件的数量? 我从这里了解到,包含在P7S文件
中
的数据只不过是PEM文件的编码( ASN1,DER格式)数据。因此,如果有一个(以P7S格式编码的) ASN1文件,我会使用一些OpenSSL命令来获取ASN1PARSE数据,并从中得到
CRL
(s),最后得到PEM(s)。我知道ASN1PARSE当与OpenSSL一起使用时,会给出一些包含偏移量、头长度和长度的文本文件,通过这些文件我们可以提取上述
CRL
(S)和PEM(S)。
浏览 0
提问于2020-12-16
得票数 0
回答已采纳
1
回答
检查控件
是否
存在于另一个控件的左侧
如何查找控件
是否
存在于另一个控件的左侧。例如,我们通常将标签放在左边的文本框
中
。
在
我的,我
有
50多个控制,我想扩大他们。一个接一个地扩大是很费时的。如何找到一个控件及其宽度,放置
在
另一个控件
中
。有谁能建议一种
在
代码
中
实现这个目标的
方法
。我正在使用vb6。这是我的代码,这不起作用 '
crl
.Width =
crl</em
浏览 0
提问于2014-07-10
得票数 0
回答已采纳
1
回答
在
X509
中
使用.Net
中
的证书吊销列表文件
、
、
我
在
.Net核心中找到一个.Net来生成X509证书(自签名)。但是,
在
.Net框架
中
如何使用证书吊销列表确实缺乏任何信息。如能回答这些问题,我们将不胜感激: 如何将证书添加到证书吊销列表
中
?
浏览 2
提问于2018-09-09
得票数 1
回答已采纳
1
回答
逻辑开始法(java.security.cert.X509
CRL
) isRevoked
、
、
、
只是想知道
是否
有人知道来自X509
CRL
类的
方法
X509
CRL
背后的逻辑是什么。
在
中
,该
方法
只表示如果作为参数传递的证书对象
在
列表
中
,则验证该
方法
,但没有说明它比较了哪些字段(序列号、发布服务器DN等)。");X509
CRL
crl
= (X509
CRL
) cer
浏览 3
提问于2015-08-07
得票数 0
回答已采纳
1
回答
吊销功能无法检查证书的吊销。
、
我试图使用X509Chain
在
C#
中
验证证书
是否
已被撤销。如何解决这个问题,或至少更好地了解原因(例如,如何找到它正在检查
CRL
的位置?)
浏览 0
提问于2012-12-14
得票数 4
回答已采纳
1
回答
生成特定于证书的CRLs是个好主意吗?这种技术叫什么?
、
、
、
、
假设我使用以下
CRL
创建了3个证书Cert2 http://
crl
.server.com/batch2/root2.
crl
假设
CRL</
浏览 0
提问于2013-01-08
得票数 4
回答已采纳
1
回答
验证
CRL
对其根CA的签名
、
目前,我正在试图验证我从URL下载的
CRL
是否
是一个有效文件,并由相应的证书颁发机构签名。使用OpenSSL,您可以这样做: openssl
crl
-in certeurope_v3.
crl
-inform der -CAfile certeurope_advanced_v3.cer 不幸的是,OpenSSL在这个逗号行
中
浏览 3
提问于2015-12-15
得票数 2
回答已采纳
2
回答
CRL
(证书撤销列表)的实际使用
、
CA
是否
需要强制发布新的
CRL
文件,即使自上次
CRL
发布以来没有新的证书被破坏?
在
CRL
文件上加盖时间戳是一项任务还是一项可选功能?
是否
所有CA证书都需要使用设置为CRLSign的EKU(扩展密钥使用
浏览 0
提问于2020-12-16
得票数 1
回答已采纳
2
回答
来自不可信IP地址的证书身份验证
、
、
然而,令人不安的是对
crl
.microsoft.com的调用,它在由我的ISP控制的IP上
解析
。我不使用ISP的DNS,并使用Windows Internet选项
在
操作系统级别应用第三方DNS (OpenDNS@208.67.220.220)。根据DNS答复,主机名
解析
为: CNAME
crl
.microsoft.com -> ms.akadns.net -> a1363.dscg.akamai.net ->地址62.* (ASN: 5089当在其他地方进行域名查找时,ms.akadns
浏览 0
提问于2018-09-07
得票数 0
回答已采纳
点击加载更多
相关
资讯
在Python中实现同步方法中调用异步方法的方法
在简单搜索中打开悬浮窗方法介绍
简单分析方法在字节码文件中的表述
VR景区漫游在文化旅游中是否有应用价值?
在搜索引擎中,如何判断网站是否被K?这里有五种方法
热门
标签
更多标签
云服务器
ICP备案
实时音视频
即时通信 IM
云直播
活动推荐
运营活动
广告
关闭
领券