ocsp

    3

    1答えて

    OpenSSLを使用してサーバーに安全に接続するCクライアントプログラムが組み込まれています。サーバはハンドシェイク中に証明書を提供し、クライアントはこの証明書の失効ステータスを確認する必要があります。現在私はOCSPを使用してこれを行います。 これはすべて動作しますが、今ではOCSP staplingを使用してクライアントの取り消しチェックを再実装する必要があります(サーバーがこれを提供し始める

    7

    1答えて

    Bouncy castle APIを使用してOCSPクライアントを作成しました。私は、OCSPの回答からCertificate Status(証明書のステータスが失効しているかどうか)を見つけるのに苦労しています。 resp.getCertStatus()から返される値は常にnullです。 これはOCSP要求を作成する方法です。 private OCSPReq generateOCSPReques

    5

    1答えて

    証明書の失効ステータスをチェックするようにOCSPサーバに要求すると、チェーン全体の失効ステータスが自動的にチェックされますか。 つまり、証明書が「良い」と表示された場合は、チェーン全体が良好であることを意味しますか? 私はスペック読み:http://www.ietf.org/rfc/rfc2560.txt を、それはまだ私には不明らしいです。 ウィキペディアは連鎖OCSP要求に言及します: ht

    1

    1答えて

    クライアントIDカードの証明書をRequest.ClientCertificate["CERTIFICATE"]から取得しました。GOODであるかどうかを確認する必要があります。REVOKEDまたはUNKNOWNではありません。私もOCSPのURLを持っています。 私はBouncyCastleライブラリについてチェックしましたが、私の例でそれを使用する方法は分かりませんでした。 <?php //

    3

    1答えて

    私のクライアントの1人は、システム管理者とgodaddyサポートの両方に悩まされている問題を抱えています。彼らのSSL証明書が有効であり、正しくインストールされているようだ: http://www.sslshopper.com/ssl-checker.html#hostname=moocho.com また、IEとChrome上で見つけ動作します。しかし、Firefoxユーザーに(Firefoxの7

    1

    5答えて

    誰かがOCSPの応答をテストするツールを知っていますか?可能であれば、Windowsのコマンドラインから使用できるもの、またはJava/Pythonプログラムに(簡単に)組み込むことができるもの

    5

    2答えて

    Nginxを使用して安全な接続を作成しています。私はクライアント証明書を取り消したときにhttpsでNginxにも接続できますが、ssl_crlディレクティブを設定する必要がありますが、OCSPを使用してクライアント証明書を確認したいのですが、どうすればいいですか?私はSSL接続を確立するためにOpenSSLライブラリを使用してNginxを見つけた、私はopenssl.cnfファイルで行う必要があ

    0

    2答えて

    おはよう! 私のasp.net Webアプリケーションでは、ファイルの受信デジタル署名をチェックする必要があります。 SignedCms.CheckSignature(false)またはSignerInfo.CheckSignature(false)(C#)を呼び出すと、私はそれを行います。 このような呼び出し中の署名者の証明書が正しく失効されていることを確認し、システム設定が正しいことを確認し、

    4

    1答えて

    私がやっている仕様では、鍵ペアを生成し、証明書をSCEP経由で指定されたサーバに自動的に登録し、TLSサーバとクライアント証明書の両方として使用し、相手方のOCSP検証を行う必要があります。 .Netのために利用できるツールはありますか? CF/ARMv4i、.Net/x86、.Net/x64で修正なしで実行される統一MSILバイナリを作成しようとしているので、Pure-managedコードとCo

    5

    1答えて

    OCSPレスポンスの定義でレスポンダIDを使用しても不明です。 私はJavaのPKIX API経由でOCSPチェックを行っています。 私は(OCSP応答処理中に)取得サードパーティのライブラリを使用する: java.security.cert.CertPathValidatorException: は失効状態を判断できませんでした:応答 ResponderIDは レスポンダ証明書と一致しませんでし