certificate-authority

    0热度

    1回答

    当使用powershell来调查Certificate Provider我注意到所有的路径似乎类似但不同于certmgr内的文件夹结构。它似乎很清楚: Certs:\LocalMachine ~= Certificates (Local Computer) Certs:\CurrentUser ~= Certificates - Current User 我也在猜测: Root ~= Tru

    1热度

    1回答

    Fiddler允许通过执行MITM攻击来解密HTTPS流量。 Fiddler生成一个根证书,当添加到受信任的根机构时,可以截取使用证书存储的应用程序,因为它们信任生成的根证书。 但是,我想截取的特定应用程序使用弱形式的证书锁定。站点证书必须具有​​字段的特定值。因此,生成的根证书必须具有我指定的CN值,而不是默认值DO_NOT_TRUST_FiddlerRoot。 是否可以在Fiddler中使用自

    0热度

    1回答

    使用Terraform资源aws_db_instance我看不到配置证书颁发机构的方法。 在GovCloud以外的大多数地区都可以。 目前GovCloud正在CA之间转换,默认情况下,Terraform使用旧的CA. 可以使用boto3进行配置,但此客户端需要Terraform中的所有内容。 对此提出建议?

    1热度

    1回答

    我目前正在使用EAP-TLS身份验证的环境中开发嵌入式WiFi无线电。在该无线电上,我们加载了多个用于认证的证书(客户端证书,客户端的私钥文件和根CA证书)。我最近遇到了这个Windows Blog post 和其他一些关于证书签名的SHA1哈希算法的废弃。 我的主要问题是,我使用的无线电不支持使用比SHA1更强的证书(根本没有SHA2支持),我想知道EAP-TLS和其他802.1X方法是否将受到

    -1热度

    3回答

    撤销过期证书是一种好方法吗? 过期的证书被认为是无效的证书,但可以撤消该证书。由于可以撤消它,它应该是CA的有效方法。 CA没有考虑它是否被撤销,它将如何影响证书的使用方式。

    0热度

    1回答

    我有一个证书链为: root CA -> intermediate CA -> org CA -> client Cert 当我验证与CA的客户端证书为root CA -> intermediate CA -> org CA,它的工作原理: $ cat org_1_ca/ca_crt.pem intermediate_ca/ca_crt.pem root_ca/ca_crt.pem > /tmp/

    0热度

    1回答

    作为正在进行的项目的一部分,我被要求创建一个PowerShell脚本,该脚本将批量加载.CSR文件,将它们上传到我的内部使用的根签名认证中心,生成签名证书。 模板已设置并正在运行 - 并且在一分钟内,如果我想生成证书,我必须手动上传a。 CSR文件到localhost/certsrv /然后转到应用程序,签名并导出。费力的项目。 我遇到了Powershell中的获取证书命令 - 但我似乎无法指出一

    0热度

    1回答

    我是kubernetes的新手。在这里,我对kubernetes集群中使用的CA证书有些疑惑。据我所知在kubernetes中有几个CA证书,但仍不清楚它们的每个功能。这是我对他们的理解,但他们仍然不确定。 根CA还知道作为服务CA, 其签署certwhich在与--tls证书文件和--tls-私钥文件的API服务器配置的API服务器。 此CA证书是在KUBE控制器的管理器被配置为与--root-

    0热度

    1回答

    我读了关于web上的服务器认证,并且知道发行者Root CA应该被导入到服务器和客户端机器上的受信任根CA中以进行相互认证。 现在我们假设它是银行应用程序。 的用户连接到银行服务器的第一次: 服务器返回服务器证书来验证自身到客户。 客户端获取证书并使用之前已对此服务器证书签名的受信任的根CA授权机构进行验证。 客户端发送其证书和服务器验证,并且之前已对此客户端证书进行了签名。 现在开始通信。 在步

    10热度

    1回答

    我使用kops工具在AWS上创建了一个Kubernetes群集。我需要获得其证书颁发机构证书和密钥,但是,如何通过kops导出这些文件? 我试过以下,但它不能说是不支持YAML输出格式的秘密: kops --state s3://example.com get secret ca -o yaml 我也想知道如何指定应对其集群,作为芭斯只是使用默认的kubectl上下文。我正在使用kops版本1