首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >在时间戳请求中包括TSA证书

在时间戳请求中包括TSA证书
EN

Cryptography用户
提问于 2019-07-03 08:30:10
回答 1查看 116关注 0票数 1

我目前正在研究时间戳,并无意中发现了一个参数fRequestCerts/requestSignerCertificates/certReq,根据文档(12),该参数告诉TSA将包含用于在响应中签名时间戳令牌的证书。

在修改此参数时,我注意到Windows在验证自签名TSA证书时的行为有所不同。更具体地说,当参数设置为真Windows时,显然将自签名的TSA证书视为值得信任的证书。当参数设置为false时,Windows将它们视为不可信任的。

不幸的是,我找不到关于这件事的更详细的信息。所以我的问题是:

  • 我为什么要使用这个参数?
  • 它如何影响信任?
EN

回答 1

Cryptography用户

回答已采纳

发布于 2020-10-02 13:26:04

事实证明,这种行为是一个漏洞。有关它的详细信息可以在这里找到https://about.signpath.io/blog/2020/08/26/on-the-importance-of-trust-validation.html

票数 0
EN
页面原文内容由Cryptography提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://crypto.stackexchange.com/questions/71724

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档