腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(9999+)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
1
回答
信任
证书
链
的混淆
假设您有一个客户机/服务器对,它希望使用X509、v3
证书
和非对称加密来建立安全连接。客户机发送一个
证书
链
(假设根CA: C1、中间CA: C2和客户端
证书
: C3),服务器必须验证该
链
(当然,反之亦然)。到今天上午为止,我的理解是,服务器需要知道(至少) C1并将其放在
信任
存储中,其思想是根CA是所有参与方都愿意
信任
的实体。 在遇到了以不同方式处理这些问题的例子之后,我现在感到困惑和怀疑。在一个示例中,我发现服务器的
信任
存储中只有C3 (或
浏览 0
修改于2017-02-07
得票数 1
2
回答
TLS:对
证书
信任
链
中
信任
的澄清
假设我的
信任
商店中有以下
信任
链
:| |我知道由INTERMEDIATE_CERT_2签名的任何
证书
都是可信的--但以下声明也是正确的: ( a) ROOT_CERT直接签署的
证书
是否可信?任何由INTERMEDIATE_CERT_1直接签署的
证书
都是可信的?
浏览 0
提问于2019-05-23
得票数 3
回答已采纳
1
回答
WSE3003:无法验证
证书
的
信任
链
我(认为我)已经将服务
证书
加载到LocalComputer/TrustedPeople
证书
存储中,当我查看它的
证书
路径时,我可以看到一切正常:产品名称:://CPS或者,如果这是测试
证书
,则可能希望将allowTestRoot配置部分设置为true。TheirService.asmx";我当然希望我的代码是错误的,因为我能够理解
浏览 6
提问于2009-10-02
得票数 1
4
回答
如何在Python中验证/验证X509
证书
信任
链
?
在响应期间,应用编程接口服务器通过链接发送一个X509
证书
(以PEM格式,由一个签名
证书
和一个或多个CA根
证书
的中间
证书
组成),我必须下载该
证书
并使用它进行进一步的验证。在使用
证书
之前,我需要确保
链
中的所有
证书
组合在一起,以创建对受
信任
的根CA
证书
的
信任
链
(以检测和避免任何恶意请求)。我在python中很难做到这一点,而且我对这个主题的研究没有产生任何有用的东西。server.co
浏览 3
修改于2017-05-23
得票数 11
1
回答
如何在C++中使用openssl创建
证书
验证的
信任
链
。
谁能告诉我如何创建
信任
链
。我有5个CA
证书
(CA是不同的)。我需要创建一个最大深度为3的
信任
链
。 我需要验证一个
证书
签名,它可以由任何一个CA签名。
浏览 1
提问于2011-07-07
得票数 0
1
回答
SSL
证书
信任
链
显示具有1024位公钥的根
证书
--这是MITM攻击的证据吗?
由于域注册商网站的ssl
证书
的
信任
链
中的根
证书
使用的是一个1024位的公钥,这是否意味着我的登录凭据是通过某种类型的中间人攻击被窃取的?我是一名居住在中国的外籍人士。此外,根
证书
的公开密钥信息显示在域注册员、我的电子邮件提供商和许多其他在线站点的
证书
信任
层次中,经常显示密钥大小为1024位。在我的Chromebook中,我使用‘Base64 64-编码的ASCII,
证书
链
’导出了域注册商的ssl
证书</
浏览 0
提问于2015-08-01
得票数 5
回答已采纳
2
回答
Windows是否需要完整的
证书
链
才能
信任
证书
?
我正在将根CA放在一起来签署多个中间CA,然后使用这些CA对VPN服务器和VPN用户
证书
进行签名。 当我向用户提供他们的
证书
时,理想情况下,我只希望给他们他们的密钥/
证书
和签名中介的
证书
。这将意味着,如果根CA被破坏,那么如果没有用户直接
信任
它,那么曝光应该是最小的。在测试上述设置后,我将中间CA
证书
导入到一个Windows 10计算机中,然后是用户
证书
,但是
证书
上有一个警告:"Windows没有足够的信息来验证此
证书</e
浏览 0
提问于2019-10-24
得票数 3
1
回答
SQL 2008 Reporting
证书
链
不受
信任
(远程服务器
证书
不值得
信任
)
证书
被固定在事件上,它是一个自签名的回退
证书
。重复检查SSRS配置实用程序中的所有设置。SSRS仍然尝试检查自签名回退
证书
的
信任
状态。 我只想访问SSRS来将MS 2011安装到DB上,如果通过关闭SSL来实现这一点并不重要,因为所有连接都是可信的,并且在本地网络中,甚至修复认证错误。
浏览 0
修改于2013-07-29
得票数 1
回答已采纳
1
回答
在
证书
信任
链
中将代码签名从令牌切换到HSM
我们使用高级安装程序,目前我们使用Safenet USB令牌的标准代码签名
证书
对.exe和安装程序包进行签名。我们希望移动到云,并在那里使用Azure Key Vault。Azure密钥库需要HSM
证书
,我们需要购买新
证书
。是否可以从令牌切换到HSM ?使用令牌
证书
签名的旧部署Windows服务是否接受使用新HSM
证书
签名的新更新包?我们使用GlobalSign
证书
。
浏览 10
提问于2021-08-05
得票数 1
2
回答
WCF
证书
链
信任
认证:“调用方没有通过服务进行身份验证。
在与WCF服务通信时,我希望使用基于
证书
的加密和验证。因此,我创建了测试
证书
,"TempCA“作为我的根CA,"SignedByCA”作为由该CA签名的客户端
证书
。当我将客户端
证书
放入“本地计算机\受
信任
的人”并使用certificateValidationMode="PeerTrust"时,服务会识别客户端,一切都按预期工作。但是,通过
信任
链
验证(certificateValidationMode="ChainTrus
浏览 0
提问于2011-09-07
得票数 6
回答已采纳
1
回答
什么是RFC顺序的同级
证书
验证,
信任
链
或到期的第一?
如果从对等方收到
证书
:具有有效签名,但来自不受
信任
的根CA。 应该抛出什么错误?不可信
证书
还是过期
证书
?我似乎找不到相关的RFC的建议。
浏览 0
提问于2019-04-19
得票数 3
回答已采纳
1
回答
将服务器
信任
证书
链
导出到一个别名下的Truststore
我们从客户端获得了一个.p7b格式的服务器
证书
链
,我们需要使用Java/Scala将其导出到客户端
信任
存储。keystore.store(new FileOutputStream(cacertsPath),decryptedPass.toCharArray) 如果您看到,我们插入
证书
的方式,它使用了三个带有后缀-1,-2,-3的别名,所以我们最终将三个条目插入到
信任
库中,不
浏览 1
修改于2017-07-24
得票数 1
回答已采纳
1
回答
带有中间
证书
的Android
信任
链
(Apache 4.X)
在进口
证书
时,我遵循了不同的说明: Telekom 2包含在安卓默认密钥存储库(/system/etc现在的问题是,我必须将哪些
证书
包含在定制的keystore中,所有指令都告诉我要提供哪些
证书
?只有中间产物?只有网站吗?两者都有?我也需要根
证书
吗?不应该由
链</
浏览 2
修改于2017-05-23
得票数 5
2
回答
提供的passTypeIdentifier或teamIdentifier可能与您的
证书
不匹配,或者
证书
信任
链
无法验证。
by Votizen", } }我按照apple上的步骤生成Pass类型ID
证书
我在某个地方读到,您需要安装(我已经安装了),下面是我安装的
证书
列表: com.apple.idms.appleid.prdcom.apple.ubiquity.ssl-cert.C5D1968F-
浏览 4
提问于2012-10-11
得票数 7
1
回答
证书
验证不使用
链
信任
的代理设置
System.ServiceModel.Security.X509CertificateValidationMode.ChainTrust; 检查发出的数据包后,客户端成功连接到服务器,但随后会尝试验证服务提供的
证书
此验证尝试失败,因为
链
的请求没有Proxy-Authorization标头(它们失败并出现407个错误)。如何让这些请求正确使用指定的DefaultWebProxy?
浏览 2
修改于2012-06-09
得票数 0
1
回答
仅通过
信任
证书
的一部分来
信任
证书
假设我有Alice的
证书
,并且它的
证书
链
是由N个
证书
构建的。是否足以验证(和
信任
)
链
的根(例如,VeriSign),还是必须
信任
(并验证)每个
证书
?据我所知,我需要
信任
和时间验证
链
证书
的根,而只需要时间验证
链
中的所有其他
证书
。我说的对吗?
浏览 3
修改于2013-06-09
得票数 0
回答已采纳
1
回答
沙一对根
证书
没有影响
我在服务器上进行了扫描,数字
证书
的认证结果如下:
证书
1(根)签名算法: Sha256withRSA
证书
3(
信任
链
)签名算法: Sha1withRSA (弱但不影响根
证书
)。此
证书
在
证书
路径中显示为受
信任
的。 网上有大量的文献表明,SHA1应该被替换为SHA 2,以防止由于其较弱的算法而造成的暴力和MITM攻击。有人能帮助我理
浏览 0
提问于2016-04-13
得票数 3
3
回答
受
信任
的根
证书
被神奇地安装到Windows上
在某些站点上,无法将
证书
链
构建为受
信任
的根
证书
,因为Windows不知道此受
信任
的根
证书
。但如果我们使用IE或Chrome访问这样的站点,Windows会自动下载(验证)某个受
信任
的根目录,并将其静默安装到受
信任
的
证书
颁发机构存储中。在此之后,我们可以构建
证书
链
直到新安装的根目录。如果我们手动从Windows存储中删除新下载的受
信任
根
证书
,则无法再次构建
链
浏览 2
修改于2012-08-31
得票数 3
回答已采纳
2
回答
SSL
证书
信任
模型
我一直在研究SSL
证书
信任
模型,有些东西是没有意义的。如果我是正确的,则
信任
模型表明,如果
链
顶部有一个具有受
信任
根
证书
的
证书
链
,则该
链
中的所有
证书
都将被
信任
。这是没有意义的,因为这样我就可以用自己的密钥对为google.com创建一个有效的
证书
。我这样做是通过获取google.com的
证书
链
,比如说Verisign,然后是google.com。我
浏览 0
修改于2014-10-20
得票数 1
回答已采纳
1
回答
在应用程序密钥
链
中存储
证书
链
在iOS上,我知道我们可以使用SecTrustEvaluate()评估
信任
。要创建
信任
,我们要么从*.p12文件导入
信任
,要么使用
证书
数组和一组策略创建
信任
。我还知道,为了确保默认情况下不受
信任
的服务器是可信的,我们可以使用SecTrustSetAnchorCertificates()来增加用于验证服务器
证书
的根can ()的列表。现在,如何确保这些锚
证书
在后续启动时可用?我可以在应用程序密钥
链
中存储
证书
、密钥和标识
浏览 4
修改于2011-01-12
得票数 3
回答已采纳
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
第 9 页
第 10 页
第 11 页
点击加载更多
领券