Вопросы по теме 'x509'

.Net программно подписывает запрос PKCS#10 с помощью Bouncy Castle
У нас есть действительный запрос сертификата PKCS#10, сгенерированный на клиенте с помощью CertEnroll. Теперь нам нужно подписать его и вернуть результат клиенту, где CertEnroll будет обрабатывать данные локального хранилища сертификатов. Это...
7794 просмотров
schedule 07.03.2024

OpenSSL, как загрузить сертификат CA в формате DER
Я новичок в OpenSSL, так что простите меня, если я спрошу что-нибудь глупое. Мне нужно преобразовать существующий серверный проект, использующий axTLS, в OpenSSL. Поскольку сервер требует аутентификации клиента, мне нужно загрузить файл...
3598 просмотров
schedule 30.04.2024

как создать устаревший (v1 или v2) сертификат X.509 для тестирования
Мне нужно написать тестовый пример для нового кода, который проверяет, что сертификат X.509 имеет версию 3, но мне нужны некоторые устаревшие сертификаты (v1/v2), чтобы использовать их во время тестирования, чтобы убедиться, что код работает. Я...
7698 просмотров
schedule 04.11.2022

В чем разница между req_extensions в конфигурации и -extensions в командной строке?
Пример конфигурации корневого CA openssl из OpenSSL Cookbook определяет следующее (p40): [req] ... req_extensions = ca_ext [ca_ext] ... Позже (стр. 43) создается корневой ключ CA, затем самоподписанный сертификат корневого CA. openssl...
8631 просмотров
schedule 22.03.2024

не удалось извлечь открытый ключ из сертификата x509
Вот мой код: import java.security.PublicKey; import java.security.spec.InvalidKeySpecException; import java.io.UnsupportedEncodingException; import java.security.NoSuchAlgorithmException; import java.security.spec.X509EncodedKeySpec; import...
6925 просмотров
schedule 24.03.2024

Как смоделировать/создать X509Certificate2 для модульного тестирования?
У меня есть обработчик, который создает токен jwt с использованием X509Certificate2. Для модульного теста мне нужно предоставить сертификат, и я не могу взять его из локального хранилища. Есть ли способ, как издеваться, создавать или загружать...
11914 просмотров
schedule 01.11.2023

Как создается подпись CSR?
Я пытаюсь создать CSR (запрос на подпись сертификата) во встроенном устройстве. Я реализовал некоторые функции OpenSSL на одном встроенном устройстве. К сожалению, у меня есть только несколько функций. До сих пор мне удавалось сгенерировать...
1327 просмотров
schedule 15.10.2022

QSslKey и закрытый ключ недействительны
Я использую OpenSSL 1.0.2k на OS X и интегрирован в свой проект. Я сгенерировал ключ и SSL-сертификат программно: QSslCertificate localCertificate = QSslCertificate(QByteArray(buffer, size)); // ... QSslKey...
646 просмотров
schedule 12.06.2024

Проверка подлинности сертификата PKI клиента с помощью Wildfly 8 отправляет 404
Я пытаюсь получить аутентификацию клиентского сертификата через смарт-карту, работающую с Wildfly 8. Ранее он работал с JBoss AS, но Wildfly изменил ситуацию. Я импортировал соответствующие сертификаты в свое хранилище ключей. Это мой...
499 просмотров
schedule 31.01.2024

Как можно установить upnName (основное имя пользователя) с помощью BouncyCastle X509V3CertificateGenerator
Я пишу несколько модульных тестов для уже существующего/работающего метода в приложении, которое собирает основное имя пользователя из заданного сертификата через var upnName = currentUserCert.GetNameInfo(X509NameType.UpnName, false); Это...
2426 просмотров

Истечение срока действия сертификата подписи IdentityServer 3
Что происходит, когда срок действия сертификата подписи (используемого для подписи токенов jwt) истекает при использовании IdentityServer 3? Мне это непонятно, и я не могу найти никакой документации, кроме того, что можно получить предупреждение о...
1159 просмотров
schedule 31.07.2022

Существует ли 100% управляемый способ создания сертификата X509?
Редактировать: Оказывается, Bouncy Castle полностью управляем. Этот вопрос объясняет, как создать файл .pfx с частной и общедоступной частями сертификата. Для приложения, которое я пишу на C# (нацеленное на .net Standard 2.0/.net Core...
487 просмотров
schedule 20.10.2022

Как подписать документ с помощью PKCS7, CAdES, S/MIME (e-cpf / e-cnpj), чтобы создать файл P7S с помощью javascript в браузере?
Мне удалось прочитать файл сертификата p12 и, используя пароль, я смог извлечь: key и cert с использованием методов forge : forge.pkcs12.pkcs12FromAsn1 и getBags({friendlyName: this.selectedFriendlyName}).friendlyName privatePem...
511 просмотров

Как проверить сертификат по цепочке выдачи в Go?
Я хотел бы проверить сертификат PEM по цепочке выдачи, которая также представляет собой файл .pem с несколькими сертификатами, разделенными символами новой строки, как показано в этом описании,...
1840 просмотров
schedule 16.05.2024

Как я могу подключиться к X509, указав все параметры в строке подключения в драйвере node.js для mongodb?
Я использую ключи, доступные в mongodb docs для самозаверяющего сертификата с использованием аутентификации X509 с драйвером Node.js. При попытке подключиться к базе данных я получаю следующую ошибку: MongoNetworkError: failed to connect to...
327 просмотров

M2Crypto get certificate (X509) алгоритм хеширования подписи
Для небольшого проекта я хочу управлять некоторыми сертификатами. Вначале я использовал расширение криптографии Python, но мне потребовались дополнительные функции, поэтому я переключился на M2Crypto. С помощью криптографии я получил алгоритм...
179 просмотров
schedule 22.10.2022

Есть ли способ получить длину печатной версии сертификата X509 (которая распечатывается функцией X509_print * openssl)?
Я хочу получить размер текста, который будет напечатан функцией [email protected](c-g) X509_print . Мне нужно это, чтобы выделить соответствующий буфер памяти для памяти BIO и отправить BIO в функцию X509_print . Я знаю, что могу использовать для...
46 просмотров
schedule 28.05.2024

Создание цепочки сертификатов с одним и тем же закрытым ключом - плохая практика?
Я создаю цепочку сертификатов с корневым ЦС, промежуточным ЦС и листовым сертификатом, используя один и тот же ключ подписи, поступающий от аппаратного модуля безопасности. Во всех обучающих материалах, которые я видел в Интернете, 3 сертификата...
34 просмотров
schedule 01.02.2024