Preguntas etiquetadas con certificates

Un certificado de clave pública indica que una clave pública específica pertenece a una identidad específica. Utilice esta etiqueta para todas las preguntas sobre certificados y autenticación de claves públicas (no autenticación de clave pública, que es autenticación _usando_ claves públicas). Si los certificados no son un tema central en su pregunta, no use esta etiqueta.


2
¿Debo reiniciar Nginx si renuevo mis certificados de seguridad?
Así que estoy configurando un servidor nginx con SSL habilitado con una definición de servidor similar a: server { listen :80; listen [::]:80; server_name example.org; root /foo/bar; ssl on; ssl_certificate /path/to/public/certificate; ssl_certificate_key /path/to/private/key; ... } Entiendes la idea (perdona cualquier error tipográfico). De todos modos, lo que me pregunto es; …


2
¿Verificando la huella digital de un certificado SSL?
Estoy jugando con un agente de Puppet y un maestro de Puppet y he notado que la utilidad de certificado de Puppet proporciona una huella digital para la clave pública de mi agente, ya que ha solicitado que se firme: $ puppet cert list "dockerduck" (SHA256) 1D:72:C5:42:A5:F4:1C:46:35:DB:65:66:B8:B8:06:28:7A:D4:40:FA:D2:D5:05:1A:8F:43:60:6C:CA:D1:FF:79 ¿Cómo verifico que …


3
Crear certificado autofirmado con fecha de finalización en el pasado
Me gustaría crear certificados autofirmados sobre la marcha con fechas de inicio y finalización arbitrarias, incluidas las fechas de finalización en el pasado . Preferiría usar herramientas estándar, por ejemplo, OpenSSL, pero cualquier cosa que haga el trabajo sería genial. La pregunta de desbordamiento de pila ¿ Cómo generar un …

2
¿Cómo hacer un certificado autofirmado para localhost?
Lo hice con una contraseña y con los siguientes campos como root openssl req -x509 -days 365 -newkey rsa:2048 -keyout /etc/ssl/apache.key \ -out /etc/ssl/apache.crt Campos Country: FI State: Pirkanmaa Locality: Tampere Organization: masi Organizational Unit Name: SSL Certificate Test CommonName: 192.168.1.107/owncloud EmailAddress: masi@gmail.com Salida: error de protocolo de enlace SSL …


6
No se puede verificar localmente la autoridad del emisor
No puedo abrir ninguna URL https usando wget o curl: $ wget https://www.python.org --2015-04-27 17:17:33-- https://www.python.org/ Resolving www.python.org (www.python.org)... 103.245.222.223 Connecting to www.python.org (www.python.org)|103.245.222.223|:443... connected. ERROR: cannot verify www.python.org's certificate, issued by "/C=US/O=DigiCert Inc/OU=www.digicert.com/CN=DigiCert SHA2 Extended Validation Server CA": Unable to locally verify the issuer's authority. To connect to www.python.org …

2
¿Desconfiar de una CA intermedia en Linux?
Desde este blog . Las CA intermedias son certificados firmados por una CA raíz que puede firmar certificados arbitrarios para cualquier sitio web. Son tan potentes como las CA raíz, pero no hay una lista completa de las que su sistema confía, porque las CA raíz pueden hacer nuevas a …

6
Abrir archivos PDF firmados en Linux
Tenemos algunos archivos PDF que están protegidos por un certificado .pfx . En Windows podemos usar Adobe Reader para leer estos archivos PDF (con certificado previamente importado). He buscado en Google durante mucho tiempo, pero no puedo encontrar un lector de PDF que pueda abrir esto. NOTA: Solo para que …
14 pdf  certificates 

3
script para verificar si el certificado SSL es válido
Tengo varios certificados SSL y me gustaría recibir una notificación cuando un certificado haya expirado. Mi idea es crear un cronjob, que ejecuta un comando simple todos los días. Sé que el opensslcomando en Linux se puede usar para mostrar la información del certificado del servidor remoto, es decir: openssl …

3
Obtenga el archivo .cer del archivo .pem
He generado la clave privada RSA usando el siguiente comando: openssl genrsa -out privkey.pem 2048 Y creó un certificado autofirmado con el siguiente comando: openssl req -new -x509 -key privkey.pem -out cacert.pem -days 3650 Ahora estoy tratando de convertir el archivo cacert .pem a certificado .cer ¿Algunas ideas?

2
Agregar certificado SSL solo para Github (no todos los certificados del paquete de certificados ca)
Recibo el siguiente error al acceder a Github a través de HTTPS: error: server certificate verification failed. CAfile: /etc/ssl/certs/ca-certificates.crt CRLfile: none Esto se debe a que no tengo ningún certificado /etc/ssl/certs/. Sé cómo solucionar este problema. Puedo instalar el paquete ca-certificatesdesde el repositorio de Debian. Sin embargo, el problema es …
13 git  ssl  certificates  github 

3
¿Cómo hacer que ldapsearch funcione en SLES sobre tls usando un certificado?
Necesitamos conectar nuestro script php a LDAP a través de tls usando un certificado. La conexión LDAP funciona bien sin tls. Más detalles aquí /programming/15260252/how-to-use-multiple-tls-certificates-for-ldap-from-php-zend Logramos conectarnos a través de tls desde Windows usando el navegador Softerra LDAP. Nos pidió que instalemos un certificado y si confiamos en él. Mi …
12 ldap  sles  certificates  tls 

Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.