腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
x.509
证书
-链
签名
验证
、
一旦客户端应用程序从某个实体下载了一个
由
CA
颁发的
叶
证书
文件,那么如何
验证
证书
的
签名
呢?具体来说,我不清楚
叶
证书
签名
是否
仅
由
该
叶
证书
公钥(嵌入在
证书
中的公钥)
验证
,或者
是否
在某种程度上涉及到父
CA
的
证书
解密/
验证
过程。在
验
浏览 0
提问于2018-05-18
得票数 5
回答已采纳
1
回答
验证
叶
证书
是否
由
子
CA
证书
签名
、
、
我有Apple Root
CA
- G3根
证书
,并且我需要
验证
信任链。我需要
验证
叶
证书
是否
是
由
子
CA
证书
签名
的。 我怎样才能用Java做到这一点?
浏览 27
提问于2017-02-17
得票数 1
回答已采纳
1
回答
如何检测数字
证书
中的公钥
是否
已被修改?
、
、
、
我知道数字
证书
的基本过程,但如何检测数字
证书
中的公钥
是否
被修改?
浏览 0
提问于2018-04-27
得票数 -2
3
回答
在不同的机器上进行
签名
和
验证
时,Signtool
验证
失败。
、
、
、
、
我正在使用cer文件从计算机中
签名
一个exe。然后,当我使用来自同一台机器的signtool.exe
验证
EXE时,它就成功了。但是,当我试图使用安装在另一台机器上的相同.cer
验证
它时,它会失败,出现以下错误。Number of errors: 1下面是我在文件上
签名
的方式。
浏览 0
提问于2016-06-28
得票数 5
1
回答
什么是叶子
证书
和
子
证书
,以及如何使用它们?
、
、
、
他们给我三张
证书
: 我的问题是:如何使用RSA算法对数据进行
验证
和编码?PS:文档清楚地表明,PublicKey是
由
叶子
证书
提供的。这三张
证书
是连锁的。
叶
证书
由
子
证书
签名
,
子
证书
浏览 2
提问于2017-04-25
得票数 5
回答已采纳
2
回答
SSL
证书
信任模型
、
、
我一直在研究SSL
证书
信任模型,有些东西是没有意义的。如果我是正确的,则信任模型表明,如果链顶部有一个具有受信任根
证书
的
证书
链,则该链中的所有
证书
都将被信任。这是没有意义的,因为这样我就可以用自己的密钥对为google.com创建一个有效的
证书
。我这样做是通过获取google.com的
证书
链,比如说Verisign,然后是google.com。我将保留根
证书
,但修改google.com
证书
中的密钥对。此
证书
链将被信任,因为根
证
浏览 0
提问于2014-10-20
得票数 1
回答已采纳
1
回答
父
证书
和
子
证书
的密钥使用扩展要求是什么?
、
、
这个问题是关于
验证
证书
的。假设某些机器获得一个
叶
证书
(即由某个
CA
的
证书
签名
的
证书
),该
证书
具有特定的密钥使用属性。示例1:如果父
证书
在密钥使用中不包括keyCertSign位,那么计算机
是否
应该拒绝
证书
? 例2:
子
密钥的使用
是否
需要是父密钥使用的子集?还是允许
子
节点具有不在父
证书
中的特定密钥使用位?
浏览 0
提问于2021-04-27
得票数 0
1
回答
客户端
证书
是如何下载并安装到客户端计算机的?
、
、
、
我之所以问这个问题,是因为当我们试图访问一些启用https的网站(例如gmail、facebook、我们的在线银行)时,我们不会下载或安装客户端
证书
。
浏览 1
提问于2017-09-30
得票数 0
回答已采纳
1
回答
Go IsCA包中的x509
证书
设置
、
创建中间根
证书
时,
是否
设置
证书
模板的"IsCA“属性?这个财产到底是干什么用的? 我正在为应用程序创建
证书
链。在这个应用程序中,我需要使用中间
证书
来签署一些客户端
证书
。我已经找到了一些创建根
CA
证书
的指南,它们指示在创建
证书
模板时设置IsCA = true,但是我找不到关于创建中间根的任何信息。
是否
仍然需要设置IsCA属性?在创建中间
证书
与根
证书
时,
证书
浏览 5
提问于2020-05-29
得票数 3
回答已采纳
1
回答
Postgres仍然通过SSL连接-尽管
证书
无效
、
我正在处理到测试postgres服务器的SSL连接,我发现尽管
证书
无效,我仍然可以启动SSL连接。(有效期已届满)中强制使用SSL连接。pg_hba.conf - SSL TESTINGSSL
证书
过期我希望在这样的情况下,连接因为
证书
无效而被拒绝--我是不是遗漏了什么?(感谢任何帮助:)
浏览 0
提问于2019-02-25
得票数 0
回答已采纳
1
回答
私钥后置的TLS握手证明
、
、
、
、
我对Diffie Hellman密钥生成有一个粗略的认识(我相信它独立于身份
验证
,只是为了生成创建对称密钥的秘密),但在下面的序列图中,我无法理解服务器在哪里证明它拥有私钥(我知道只有私钥才能解密公钥加密,但是任何黑客都可以发送任何服务器的公共
证书
副本)。
浏览 0
提问于2016-11-24
得票数 2
回答已采纳
1
回答
信任库
是否
需要sub-
ca
证书
?
、
、
、
我
是否
可以创建一个只包含根
ca
证书
的信任库,这
是否
意味着我的应用程序信任由
子
ca
证书
签名
的
证书
,而
子
ca
证书
又
由
根
ca
签名
? 另外,您似乎必须提供整个
证书
链,包括根
ca
证书
。当然,如果根
ca
是可信的,那么
证书
就不需要发送了吗?我们只想检查下
浏览 1
提问于2008-12-09
得票数 11
回答已采纳
1
回答
拥有RootCA和SubCA -将链部署到/etc/ssl/certs或仅部署RooCA
证书
?
我们已经建立了一个rootca并创建了一个签署
证书
的
子
up。应该将什么部署到/usr/local/share/
CA
-
证书
/以更新受信任的
CA
存储?
证书
链还是仅仅是RootCA
证书
?大多数配置文件都有一个单独的指令指向
证书
链,所以最好的做法是只信任rootca
证书
?谢谢
浏览 0
提问于2017-10-21
得票数 0
回答已采纳
2
回答
TLS和Java客户端
、
看起来,Java客户端用来用TLS连接到他们的服务器,对于正确的端点有一个Nginx服务器规则,还有一个与它相关的
证书
和私钥。但是,开发人员声称,他们不需要在运行Java客户端的机器上存在公钥。到目前为止,我了解到Java将这些受信任的
证书
存储在jre/lib/security/cacerts文件中。在那里安装了一个自
签名
证书
之后,我能够让Java客户端通过加密连接到服务器。现在的问题是:如何使
证书
对Java可用?每次都必须手动安装到cacerts中吗?或者,在我们获得诸如T
浏览 0
提问于2016-11-09
得票数 1
回答已采纳
3
回答
验证
没有中间
证书
的
签名
、
、
、
、
是否
可以
验证
只有在层次结构中具有祖先或根
证书
的
签名
?考虑以下情况。我的问题是:可以SP
验证
由
CertIdP
签名
的消息的
签名
,只有它的父
证书
CertCA?。我们正在用PicketLink实现基于SAML的单点登录。当一个
签名
的SAML断言传递给SP时,这个处理程序使用IdP的
证书
来
验证</e
浏览 2
提问于2014-07-23
得票数 8
回答已采纳
1
回答
是否
可以使用不同的颁发者和主题字段来制作x.509
证书
?
、
我正在测试一个服务,它可能不会对
证书
链执行正确的检查,而是只检查颁发者和subject字段。我需要创建一个(自
签名
?)有不同发行人和主题的
证书
。这在OpenSSL中可能吗?例如: openssl req -new -sha256 -key mydomain.com.key -subj "/C=US/ST=
CA
/O=MyOrg, Inc.
浏览 0
提问于2019-09-16
得票数 0
回答已采纳
1
回答
为什么我的
证书
无效,除非我将
子
CA
证书
放在受信任的根
证书
颁发机构中?
、
、
、
、
我有一个从Sub
CA
颁发的
证书
,其
证书
路径如下: Sub
CA
为什么当我试图用X509Chain.Build()
验证
它时,我总是需要在我的受信任的根
证书
颁发机构文件夹中拥有我已经有了根
CA
证书
,所以既然我信任根,作为一个信任网络,它不应该也信任
子
CA
吗?因为现在,它说它无法将链构建到受信任的根
证书
颁发机构,除非我将
浏览 0
提问于2013-08-06
得票数 2
回答已采纳
2
回答
根
证书
更新的影响
我用我的根
CA
生成了大量的
叶
证书
,但是现在它( root )已经过期了。即使叶子
证书
的有效期比根
CA
更长,但由于根
CA
的过期,它们也会过期。如果我用相同的键更新根
CA
,叶子
证书
是否
仍然有效,还是需要使用更新的
CA
再次生成新的
叶
证书
?
浏览 0
提问于2020-07-11
得票数 7
1
回答
验证
SSL/X.509
证书
由
另一个
证书
签名
、
、
、
、
问题用例 使用openssl生成自
签名
CA</e
浏览 6
提问于2013-09-09
得票数 2
1
回答
软件
签名
:多个
证书
、
、
、
我对密码学领域非常陌生,我正在尝试理解以下几点:📷 我想知道为什么.msi中有多个
证书
我认为现在所有的软件都将被
签名
,我们将使用计算机上的根
证书
存储和中间
证书
来
验证
我们安装/运行的软件
是否
由我们信任的东西
签名
。因此,据我理解,在Minecraft.msi中只需要一个
证书
,我们用自己的
证书
存
浏览 0
提问于2021-07-31
得票数 1
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
Android证书生成,签名,验证,虽然难,但学一次就够了!
Golang TLS双向身份认证DoS漏洞分析
ev代码签名证书1300支持驱动签名以及WHQL认证
揭秘数字证书:保护你的数据不止于表面
安卓应用通信安全(三)
热门
标签
更多标签
云服务器
ICP备案
对象存储
云直播
腾讯会议
活动推荐
运营活动
广告
关闭
领券