腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(9999+)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
1
回答
使用Verisign
OCSP
服务器
验证证书
我正在尝试使用Verisign的
OCSP
服务器
来验证它颁发的证书,例如,amazon.com 我有发行者证书(很难找到)。以及亚马逊0证书。我正在使用openSSL,但我似乎无法获得正确的
OCSP
响应器证书来验证响应。openssl
ocsp
-issuer test4-May2009Oc2010.cer -CAfile veri-ssp-intermediate-ca.crt -nonce -cert amazon0:error:27069065:
OCSP
routines:
OCSP
_
浏览 2
提问于2011-01-20
得票数 9
1
回答
如何自动重新启动openssl
OCSP
服务器
我运行openssl
服务器
,在更新index.txt文件之后,直到停止
服务器
并重新启动才能检测到。我怎么能想出这个问题。如果openssl中有任何配置来解决这个问题。这是我的openssl
服务器
运行命令。openssl
ocsp
-port 2560 -text -index 'intermediate/index.txt' -CA 'intermediate/certs/ca-chain.cert.pem-rkey '
ocsp
浏览 20
提问于2022-07-19
得票数 0
1
回答
如何设置专用CA的
OCSP
服务器
,查询少
现在我想设置
OCSP
服务器
,因此有一些查询。 由于我使用中间CA,我应该使用Int CA生成CSR并生成CRT吗?还是用根来生成
OCSP
crt?我计划迎合大约400-500
服务器
服务器
证书,因此想知道是否一个
ocsp
服务器
商店足够我需要检查是否撤销?有人能告诉我是否可以直接使用nginx来设置
ocsp
服务器
,还是只需要openssl
ocsp
?。
浏览 6
提问于2021-04-29
得票数 0
2
回答
OCSP
服务器
是否应将未成功的
OCSP
响应定标?
我对
OCSP
的初步理解是:Stapling是指将
OCSP
请求工作推送到work
服务器
上,然后缓存(CA签名)响应并使用“状态请求”扩展将其吐出给客户端的做法。
OCSP
服务器
可能处于瘫痪状态,在这种情况下,可能无法成功地响应server。我看到OpenSSL报告说
服务器
正在发送这些
OCSP
数据:======================================
OCS
浏览 0
修改于2017-08-15
得票数 4
回答已采纳
1
回答
如何设置带有中间证书的
OCSP
服务器
我正在尝试设置一个3到4个路径长度的
OCSP
服务器
(根> IMCA1 > IMCA2 > Server)。我想问以下几个问题。When i将初始化
OCSP
服务器
,在"CA“属性中,如果我想验证叶证书和中间证书,需要提到哪个证书。
浏览 4
提问于2021-01-21
得票数 0
1
回答
OCSP
:验证器如何知道使用哪个
OCSP
服务器
?
我很难在线确认这一点--
OCSP
服务器
URL是在CA的X509证书中指定的吗,就像CRL一样,还是必须由网络管理员指定带外?验证器如何知道使用哪个
OCSP
服务器
来验证给定的证书(假设我们有它的证书路径)?
浏览 2
提问于2013-03-28
得票数 1
回答已采纳
1
回答
火狐升级后"
OCSP
服务器
没有证书状态“
我对这个站点有一个问题:使用Firefox19.0的没有问题,但是升级到19.0.2之后,我得到了以下错误消息: 我能做些什么来解决这个问题?该应用程序运行在JBoss 5.0和Apache2.2.16上。
浏览 4
修改于2013-03-11
得票数 3
回答已采纳
1
回答
OCSP
拦截本地
服务器
的SSL
我需要帮助找出为什么我的配置不适用于
OCSP
所需的浏览器(例如。Firefox)。 我的
服务器
是,可访问局域网的Windows Tomcat7
服务器
。我的
服务器
地址是192.168.X.X,我使用的是像system.mydomain.com这样的域名--除了启用了
OCSP
的火狐之外,它在任何浏览器上都能正常工作。对于大多数浏览器,或者如果我在Firefox中禁用
OCSP
,它是有效的-证书是有效的,页面正在加载。否则我会出现"SEC_ERROR_REVOKED_CERTIFICA
浏览 59
修改于2021-09-22
得票数 0
1
回答
OCSP
响应
服务器
和恶意站点阻塞
浏览器向
OCSP
服务器
发送一个查询,以验证其ssl/tls证书的当前有效性。它还询问一个服务,以检查该网站是否是恶意的(firefox上的“阻止报告攻击网站”)--想到的是,这难道不是一个隐私问题吗?如果我访问的每个站点都被传递给某个
服务器
,以检查它是否是恶意的/是否有一个有效的证书? 我知道SSL根CA是本地存储的,但是网站的证书的有效性肯定不是。
浏览 0
提问于2015-11-07
得票数 3
回答已采纳
1
回答
OCSP
请求生成器
我正在使用下面发布的答案检查某些端点的
OCSP
状态: 1: 我遇到了一个问题,试图验证由zeroSSL颁发的证书的示波器状态,因为状态是未经授权返回的,但是,通过一些在线for服务返回状态检查它是好的。在
ocsp
请求生成器中将算法从sha256更改为sha1,并且工作正常。在哪里定义了这个散列算法,
ocsp
服务器
是否使用它来签署请求?如何在手之前找到
ocsp
服务器
使用的algo,或者是否可能预先确定
ocsp
服务器
使用的散列algo?def Get_<e
浏览 6
提问于2021-02-21
得票数 0
1
回答
利用
OCSP
_SIGNING实现中间CA的
OCSP
失效
我正在实现一个
OCSP
服务器
来响应我的自定义CA的
OCSP
请求。Data: Version:
浏览 0
修改于2021-10-07
得票数 4
1
回答
用GET方法检查Linux上的
OCSP
我想从Linux验证Microsoft
服务器
的操作。我试过使用OpenSSL,但它总是返回:我查看了
服务器
端,并注意到OpenSSL使用POST方法,而不
浏览 0
提问于2021-09-28
得票数 0
回答已采纳
1
回答
在Strongswan (IKEv2)中
OCSP
验证失败
在传输模式下,我设法在两个(虚拟)主机之间建立了一个IPsec连接,现在我希望
服务器
用
OCSP
验证客户端的证书。在第三个主机中,我运行了一个
OCSP
响应程序(openssl
ocsp
-port 80 ...)。我可以看到
服务器
如何能够到达
OCSP
、发送查询和获得答复,但最终验证失败了。下面是日志在
服务器
( IPsec响应程序)中的内容: charon: 01[CFG] checking certificate status of "C=ES, ST=Gipu
浏览 0
提问于2017-11-10
得票数 1
1
回答
从证书中删除指定的
OCSP
响应程序
OCSP
是脑损伤和隐私侵犯。是否有方法可以从证书文件中删除指定的
OCSP
响应程序,以防止我的站点访问者受到影响?据我所知,如果
OCSP
有浏览器支持,
OCSP
装订将是很棒的,但不幸的是,我无法在当前的
服务器
配置中使用它。:(
浏览 0
提问于2012-07-27
得票数 0
回答已采纳
0
回答
如何在客户端同时处理传统的
OCSP
和
OCSP
装订
目前,我有一个实现,其中我在verify_callback(int preverify_ok, X509_STORE_CTX *x509_ctx)函数中为每个中间和最终实体证书发送一个
OCSP
请求。现在,我想将
OCSP
装订添加到我的实现中。我看到了关于如何包含
OCSP
装订的帖子。 添加上述
OCSP
回调的问题是,在
OCSP
装订回调函数之前首先调用verify_callback()。我的问题是,如果没有来自
服务器
的
OCSP
装订响应,那么客户端将自己发送
OCSP</e
浏览 14
修改于2017-05-23
得票数 3
1
回答
OCSP
响应符号算法
关于
OCSP
的答案,我有一个问题。我需要配置
服务器
,以便响应签名算法是sha384withRSAencryption。不幸的是,我没有在OpenSSL文档中找到选项: -rsigner <ca_cert.crt>-CA <ca_cert
浏览 0
提问于2021-10-20
得票数 0
1
回答
运行openssl
ocsp
时,为什么会出现验证错误:无法获取本地颁发者证书?
我正尝试在
OCSP
服务器
上验证客户端证书,但失败了。这是我正在尝试运行的命令:这是输出:...
OCSP
Response Data:Certificate:-----BEGIN CER
浏览 24
提问于2017-01-18
得票数 5
1
回答
是否通过TLS验证
OCSP
请求?
我想知道到
ocsp
响应程序/
服务器
的连接是否是TLS本身。是否意味着请求证书有效性检查的客户端验证OCSPs
服务器
证书?如果是这样,
OCSP
服务器
应该由根ca签名(客户端可以通过其信任库进行验证),这样才不会以无限循环结束,对吗?任何澄清都会很好。
浏览 0
提问于2021-09-24
得票数 1
回答已采纳
1
回答
在现有环境中添加
OCSP
和NDES?什么可以一起安装?
同时考虑实现NDES和
OCSP
。我知道web注册可以安装在我拥有的发行CA上,但是在可以一起安装什么的情况下,处理这个实现的最好方法是什么…… 我是否应该将Web注册移除并在一台
服务器
上安装NDES,并在专用
服务器
上安装
OCSP
?我是否应该继续在网上注册手工证书,并为NDES和
OCSP
提供两台
服务器
,还是
OCSP
始终是独立的?CA- srv1,与注册srv2一起发行,NDES/
OCSP
- srv3 CA- srv1,发布- srv2,Web注
浏览 0
修改于2020-06-11
得票数 1
1
回答
haproxy支持用于客户端证书验证的
OCSP
吗?
但是,我们找不到很多关于
OCSP
支持客户端证书验证的信息。有关于证书撤销列表和
OCSP
装订的信息(我认为这是针对
服务器
证书的)。所以我的问题是:在客户证书验证期间,HAProxy是否支持
OCSP
?如果支持它,是否可以手动配置它,而不需要客户机证书本身包含的
OCSP
URL,或者可能覆盖
服务器
上的url?
浏览 9
提问于2016-11-08
得票数 2
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
第 9 页
第 10 页
第 11 页
点击加载更多
领券