pki

    2

    1答えて

    暗号チップで使用するための、未加工のエンコードされていないECDSA署名を生成しようとしています。目標は、ホストPC上で何かを署名し、チップに送信して検証することです。しかし、私は少し問題に遭遇しています。私の理解では、ECDSAの署名は64バイト(secp256v1)でなければなりません。そして、チップを使ってシグネチャを生成すると、実際には64バイトの長さになります。しかし、opensslを使

    -1

    3答えて

    公開鍵と秘密鍵の両方を含むopenssl genrsa -out server.key 2048によって生成されたserver.keyファイルがあります。 私はserver.keyのから秘密鍵を取得できますか openssl rsa -in server.key -pubout -out key.pub により公開鍵を取得することができる検索と泉?

    0

    1答えて

    鍵ペアの生成、デジタル署名の作成などの暗号操作を実行するUSB​​ベースのハードウェアトークンを開発しました。署名の検証など。私は心から答えを提供するために私の心の中で次の質問をしています。 「私は鍵のペアを生成する必要がPKCS#12形式の証明書が必要な場合は?」 「私は私の秘密鍵が認証局に送信されるか、トークンに鍵のペアを生成していた場合」正確に鍵ペアは秘密鍵や証明書(とにかく両方が秘密鍵が含

    0

    1答えて

    ブラウザ(IE、Firefox、Chromeなど)を使用してクライアント側でjavascriptを使用してCSR(Certificate Signing Request)を作成したいと考えています。 私はグーグルで、PKIJSとWEB API暗号とHTML KEYGENタグのようないくつかのものを見つけました。 https://pkijs.org/ https://developer.mozill

    2

    1答えて

    私はGoogleの「サーバーアプリケーション向けのOAuth 2.0」をTclで使用できる小さなスクリプトを作成しようとしています。サービスアカウントを設定してJSONの形式で秘密鍵を作成した後、そのJSONファイル内にあった秘密鍵をコピーして貼り付けました。私は私は信じてい Expected Integer (0x02), but got 30 while executing "::

    0

    1答えて

    現在、HTTPSを使用して相互認証されたクライアント/サーバーアプリケーション間の通信を洗練しています。私は現在、C#クライアントに検証ロジックを構築して、TLS接続が失敗した場合の構成上の問題を識別しています。接続を検証する際に、サーバーが提示するルートCA証明書がクライアント、適切なストアにインストールされ、有効であることを検証します。 X509Storeを使用してX509Certificat

    0

    1答えて

    私は.p12キーストアと.jksトラストストアを持っています。 有効かどうかを確認する簡単な方法はありますか(スクリプトやサードパーティのソフトウェアを使用するなど)

    2

    1答えて

    国防総省はこれを行い、そのためのユースケースを把握することはできません。彼らは異なる中間CAを持っていますが、私はただ一つのCAを信じたくない状況を考えることはできません。 ユーザーが通常自分のIDを確立するためにのみ使用する証明書に署名とセキュリティで保護された電子メール機能を追加するだけの理由は何ですか?

    2

    2答えて

    現在、Google Earthプロ7.3.0.3830を使用しています。 httpsリンクの背後にあるKMLフィードにアクセスしようとしています。 Webサーバーは、自己署名付き証明書を使用しています。自己署名証明書には、自己署名付きユーザー証明書(同じCA)が関連付けられています。 Windowsでは、信頼できるWindowsストア内のCA証明書とユーザー証明書(クロムとIEの両方に表示されます

    0

    1答えて

    ルートCA(CA-R)と2つの中間CA(CA-I1 & CAI2)(すべて自己署名)を作成しました。 CA-I1を使用して、server1/client1の秘密鍵を生成し、CSR &が証明書を作成しました。 Server1(Apache2)とclient1.Imの証明書をインストールしました。クライアント1(pythonクライアント)を使用してserver1に正常に接続できました。 Here is