腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(15)
视频
沙龙
1
回答
JPK
-
CryptoAPI
RSA256
/
ECB
/
PKCS1
使用证
书中
的
公
钥
进行
一次性
密码
加密
(
解决方案
)
delphi
、
delphi-2010
、
solution
、
cryptoapi
波兰政府(MF -财政部)最近实施了SAF-T (标准审计文件-税务/ pl:
JPK
- Jednolity Plik Kontrolny)。我在以正确
的
方式实现这个
解决方案
的
一个关键部分时遇到了很多麻烦。该部分使用从MF提供
的
证书文件中加载
的
公
钥
,使用MS
CryptoAPI
中
的
RSA256
/
ECB
/PKCS#1算法对用户生成
的
<
浏览 14
提问于2016-09-11
得票数 0
回答已采纳
8
回答
是否有可能伪造CA签名
的
证书?
tls
、
certificates
、
public-key-infrastructure
、
certificate-authority
当通信从服务器开始时,在客户端握手期间,客户端接收
公
钥
( CA签名)
的
副本。现在,客户端可以完全访问这个由CA签名
的
公
钥
。为什么攻击者不能建立自己
的
服务器,并使用这个
公
钥
,这将使受害者认为他是实际
的
服务器。当然,攻击者没有
加密
通信
的
私钥,但这并不能阻止握手
的
发生。由于证书是签名
的
,当该证书到达受害者
的
浏览器时,它将表明证书确实是
浏览 0
提问于2012-09-11
得票数 20
回答已采纳
1
回答
“前主人秘密”、“大师秘密”、“私钥”和“共享秘密”等术语
的
不同之处?
keys
、
tls
、
key-exchange
、
terminology
crypto.SE和security.SE对于TLS如何生成会话密钥都有很好
的
Q&As (我在底部链接了一些)。在阅读这些线程时,我遇到了术语问题,因为以下术语似乎适用于重叠
的
上下文,尽管它们显然是不同
的
概念。阅读定义只是部分
的
帮助,因为它们没有显示它们
的
用法之间
的
区别。预科秘密私钥据我所知,主密钥前
的
秘密与私钥有关,但算法无关,主秘密通常是(经常?)用作会话密钥。但我相信在定义上会有更多
的
细微差别。
浏览 0
提问于2015-07-24
得票数 47
回答已采纳
2
回答
使用证
书
加密
应用程序凭据是否是良好做法?
passwords
、
web-application
、
certificates
我们使用
的
数据库服务器不支持使用仅
使用证
书
的
用户名和
密码
的
身份验证,因此我想知道以下方案是否有意义:我们将
加密
的
密码
作为应用程序包
浏览 0
提问于2015-09-01
得票数 3
回答已采纳
3
回答
证书与数字签名
的
区别
certificates
、
digital-signature
在互联网上读到数字签名是用私钥
加密
的
结果,私钥是要发送
的
消息
的
“散列”。至于数字证书,我不太清楚。
浏览 0
提问于2020-01-02
得票数 1
回答已采纳
7
回答
SSL/TLS PKI是如何工作
的
?
tls
、
public-key-infrastructure
、
certificate-authority
我们有许多问题涉及SSL/TLS
的
部分内容,因为它与PKI有关,但这些问题似乎都没有把所有的东西结合在一起。一个典型
的
答案,我们可以指向人们,我认为将是相当有帮助
的
。我们有SSL/TLS是如何工作
的
?,它将提供一个很好
的
基础,并且包含一个关于客户端证书
的
部分。在试图理解PKI之前,应该先阅读它。我们有PKI
的
另一种方法,这说明了PKI
的
总体思路中存在
的
一些问题。 还有SSL客户端身份验证是如何工作
的</em
浏览 0
提问于2015-05-05
得票数 40
回答已采纳
10
回答
如何在.NET中使用RSA和SHA256对文件
进行
签名?
c#
、
.net
、
cryptography
、
openssl
、
bouncycastle
我
的
应用程序将获取一组文件并对其
进行
签名。(我不是在尝试对程序集
进行
签名。)有一个.p12文件,我从中获得了私钥。RSACryptoServiceProvider不支持SHA-256),但我希望可以使用一个不同
的
库,如Bouncy Castle。我正在将一个Java应用程序移植到C#上,并且我必须使用相同类型
的
加密
来对文件
进行
签名,所以我只能使用RSA + SHA256。更新:X509Cert
浏览 2
提问于2011-09-16
得票数 47
回答已采纳
7
回答
如何正确
加密
客户端和服务器之间
的
通信通道(不使用SSL)?
encryption
、
cryptography
、
network
、
tls
我在
密码
学领域知识贫乏,我才刚开始学习,所以我是个新手:) 作为进入
密码
学领域
的
一个项目,我想编写一个客户机\服务器程序,它可以以安全
的
方式发送和接收数据(即
加密
的
)。假设我想
加密
客户机和服务器之间或两个客户机之间
的
通信量。我正在运行
的
服务只能在已知端口上与服务器或另一个客户机(它也充当服务器)交谈,服务器基本上侦听默认端口
的
一侧
的
连接。我希望这些服务能够相互交谈,而不需要让正在监听网络
的<
浏览 0
提问于2011-09-21
得票数 9
回答已采纳
6
回答
如何验证私钥是否与证书匹配..?
java
、
ssl
、
cryptography
、
bouncycastle
cfsGPU661c1MpslyCQJBAPqN0VXRMwfU29a3Ve0TF4Aiu1iq88aIPHsT3GKVURpO-----END RSA PRIVATE KEY-----我用
的
是模块化。私钥获取modulus==public密钥获取模数以检查它们是否匹配。但是我也想看看其他
的
钥匙。还有
浏览 5
提问于2014-06-09
得票数 5
回答已采纳
18
回答
关于
加密
和
密码
学
的
经验教训和误解
cryptography
、
encryption
、
.net
、
java
密码
学是一门非常广泛
的
学科,即使是经验丰富
的
程序员也几乎总是会在最初几次出错。然而,
加密
是一个非常重要的话题,我们常常无法承受这些错误。为了保持这个问题
的
建设性,请解释一下这个例子有什么问题 提供正确
的
实现(如果适用)。尽你所能,提供关
浏览 0
提问于2011-02-19
得票数 68
回答已采纳
6
回答
基于证书
的
身份验证与用户名和
密码
认证
passwords
、
authentication
、
cryptography
、
certificates
、
public-key-infrastructure
与用户名和
密码
身份验证相比,基于证书
的
身份验证有哪些优点和缺点?我知道一些,但我希望有一个有条理和详细
的
答案。更新 我还想知道它们容易发生什么攻击,例如,到目前为止提到
的
野蛮武力,而证书却没有提到.那XSRF呢?证书
的
生存期较短,并且能够被撤销,而
密码
在管理策略要求更改它之前
的
生存期更长.
浏览 0
提问于2011-05-06
得票数 108
回答已采纳
2
回答
EAP与TLS认证
tls
、
authentication
、
wpa2-eap
、
peap
我很难理解EAP
的
意义。EAP在某种程度上更好吗?你什么时候愿意用其中一种呢?
浏览 0
提问于2020-01-09
得票数 2
回答已采纳
13
回答
为什么一个SSL证书不能用于多台机器?
ssl-certificate
情况是这样
的
。我正在对应用程序
进行
更改,但我没有测试环境。有一个QA服务器可供测试团队使用,但我更愿意在本地计算机上测试应用程序(将更改部署到该服务器可能会中断测试人员)。我已经在我
的
本地机器上设置了环境,但是有一个问题。我
的
问题是,为什么我不能在本地计算机上使用来自QA服务器
的
SSL证书?我对Stack Overflow做了一个粗略
的
搜索,在我看来,一旦证书从CA颁发,任何计算机都可以使用它。我
的
浏览 0
提问于2009-04-28
得票数 32
回答已采纳
20
回答
当尝试加载证书
的
私钥时,“指定
的
无效提供程序类型”CryptographicException
c#
、
windows
、
certificate
、
mmc
、
certificate-store
我正在尝试读取一个由第三方服务提供商与我共享
的
证书
的
私钥,这样我就可以使用它来
加密
一些XML,然后再将它通过网络发送给他们。我在C#中是这样做
的
,但我认为这是一个权限或配置错误
的
问题,所以我将重点讨论那些似乎最相关
的
事实: 我不认为这个问题与代码有关;我
的
代码在其他计算机上工作,这个问题会影响Microsoft
的
示例代码在使用两个Microsoft自己
的
代码示例读取证书
的
私钥时,也会出现相同
的
异
浏览 13
提问于2014-03-22
得票数 68
7
回答
如何严格限制具有“特定角色”
的
用户从“特定位置”访问应用程序?
java
、
security
、
jakarta-ee
、
spring-security
我需要限制特定用户
的
角色来使用应用程序,同时从特定
的
地方访问应用程序,让我们说:“角色雇员
的
用户只能从办公室或分支机构访问应用程序”。 基于mac地址?它是可变
的
浏览 2
提问于2013-08-02
得票数 4
相关
资讯
JWT(auth0):RS256非对称加密算法实现Token的签发、验证
看完秒懂对称加密、非对称加密、数字签名
公钥、私钥、签名、证书
你了解数据安全传输吗?
数字签名是什么?
热门
标签
更多标签
云服务器
对象存储
ICP备案
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券