腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
内部网
证书
由自定义根CA签名:我看到“
吊销
功能无法检查”
、
、
背景问题📷 schannel:下一个InitializeSecurityContext失
浏览 0
提问于2018-06-15
得票数 1
回答已采纳
2
回答
是否可以撤消有效的SSL
证书
?
、
我们的客户端要求我们迁移一个内部面向Java项目的
列表
,以便使用SSL进行潜在的敏感REST调用。他们计划在内部生成和签署
证书
。 我担心的是,如果
证书
被泄露,应用程序可能希望撤销其
证书
。是否可以以编程方式撤消
证书
而不更改主服务器?似乎一旦建立了散列签名,就没有办法撤销它,但是像Verisign这样的代理机构是如何做到的呢?
浏览 4
提问于2016-05-31
得票数 1
回答已采纳
1
回答
在X509中使用.Net中的
证书
吊销
列表
文件
、
、
我在.Net核心中找到一个.Net来生成X509
证书
(自签名)。但是,在.Net框架中如何使用
证书
吊销
列表
确实缺乏任何信息。如能回答这些问题,我们将不胜感激: 如何
将
证书
<e
浏览 2
提问于2018-09-09
得票数 1
回答已采纳
1
回答
无法在pdf Adobe Reader中通过“撤销”检查
、
、
我正在构建CA,看起来一切正常,但当我用子
证书
签署PDF时,在Adobe PDF Reader中的“
吊销
”选项卡上显示了一个警告:我确实在我的子
证书
中设置了
CRL
URI (
吊销
列表
),并且我可以通过我
将
根
证书
(颁发者)
添加到
信任锚中。 有人知道为什么我不能验证
CRL
列表
吗?
浏览 0
提问于2017-08-29
得票数 0
1
回答
服务主体和
CRL
检查
服务主体( SP )是否检查用于验证SP的
证书
的
CRL
? 我有一个客户,他关心使用带有
证书
的SP进行身份验证,并想了解如果用于身份验证的
证书
被
吊销
会发生什么。
浏览 0
提问于2019-03-18
得票数 1
1
回答
微软离线根CA、CDP和AIA http
URL
都是硬编码的--前面有麻烦吗?
、
、
、
我设置了一个2层PKI,并将脱机根CA
证书
(CRT)和
CRL
文件放在指向DNS中CNAME的web服务器上。当我为从根发出的
证书
配置CDP和AIA扩展子时,我硬编码了完整的http
URL
,包括
CRL
/CRT文件名。根CA不会使用增量CRLs,所以我认为
CRL
文件名不会更改,每次更新时都可以用相同的文件名替换。这是正确的吗?至于友邦保险的扩展,我没有检查是否将其包含在发布的
证书
中,因为我们不打算在非域机器上发布或使用
证书
。我认为域机器将在A
浏览 0
提问于2013-07-21
得票数 2
回答已采纳
2
回答
如何检查X509
证书
是否已在Java中被撤销?
、
、
然而,该文档更多地涵盖了方法的命名和总体架构,实际上并没有提出一种方法来讨论如何编写一些代码来检查是否撤销了x509
证书
。 也许这件事对我来说太过分了?
浏览 3
提问于2017-02-02
得票数 10
回答已采纳
1
回答
更改
证书
撤销模式的缺陷
最近,我们的SSL
证书
提供程序中断了。使用
证书
提供程序颁发的
证书
的Web服务已经停止工作,因为我们
将
web服务RevocationMode设置为" online“(这是WCF服务的默认设置),这意味着”使用联机
证书
吊销
列表
(
CRL
)进行
吊销
检查为了确保我们的服务是可用的,即使
证书
提供者倒闭了(至少以前已经访问过web服务的人),我们正在考虑切换到
吊销
模式--“脱机”,意思是“使用缓存的<e
浏览 0
提问于2013-05-09
得票数 3
回答已采纳
1
回答
DefaultCertCheckMode是用来干什么的?
、
、
由于我对SSL
证书
只有一点背景,所以我想了解这个特定字段有哪些效果.什么是客户
证书
吊销
检查?在以编程方式为某些
URL
保留注册SSL端口绑定时,我能安全地忽略该字段吗?
浏览 1
提问于2018-02-05
得票数 0
回答已采纳
1
回答
Node.js阻止连接已
吊销
的
证书
、
如何配置https服务器以防止使用已
吊销
的
证书
进行连接
浏览 1
提问于2013-12-01
得票数 1
1
回答
如何
将
CRL
交给openssl s_client?
、
、
我正在用测试服务器测试
证书
吊销
。我正在尝试使用openssl s_client和
crl
_check参数来测试
吊销
。我已经
将
ca
证书
附加到我在CAfile参数中提供的链文件中。有命令:-key key.pem -CAfile ca_chain.pem-state -verify_return_error debu
浏览 7
提问于2015-08-19
得票数 5
回答已采纳
2
回答
使用显示“未知发布服务器”的ClickOnce部署已签名的VSTO
、
、
、
、
安装工作正常,Microsoft Office自定义安装程序能够像这样将我的公司作为发行者:但出于某种原因,在某些计算机上,出版商被显示为“未知出版商”,如下所示:我尝试过手动将我们的
证书
安装到用户的可信发布服务器存储区,安装中间
证书
和受信任的根
证书
,但在某些情况下,安装程序仍然显示“未知发布者”。相反,他们得到了这样一个可爱的信息:下面是有关我的外接程序项目属性的一些详细信息: 项目构建在.NET Framework4.6.1上我有一个来自Sectigo的有效
证书
,
证书</em
浏览 2
提问于2021-09-23
得票数 0
1
回答
OpenVPN
证书
白名单而不是
CRL
?
是否可以
将
OpenVPN配置为使用
证书
白名单,其中包含不允许
证书
的
证书
吊销
列表
(
CRL
)的允许
证书
? 你好,Jochen
浏览 0
提问于2009-08-18
得票数 4
1
回答
证书
撤销
列表
(
CRL
)存储在哪里?
、
、
、
、
据我所知,正如前面提到的,浏览器检查特定
证书
的
吊销
状态有两种主要技术:使用联机
证书
状态协议(OCSP)或在
证书
吊销
列表
(
CRL
)中查找
证书
。嗯,我知道有一些在线的OCSP服务器或OCSP方法,浏览器在那里发送一个请求来检查传入的
证书
是否被撤销,但是我对
CRL
一无所知。
浏览 3
提问于2015-09-07
得票数 4
回答已采纳
1
回答
Hyperledger fabric
证书
验证和
证书
透明性
、
这是一个关于Hyperledger Fabric中
证书
验证的理论问题。Fabric如何处理像被泄露的
证书
颁发机构这样的场景?它是否监视公共日志服务器以确保
证书
有效?
浏览 37
提问于2020-08-26
得票数 0
回答已采纳
2
回答
如何撤销ssh
证书
(不是ssh标识文件!)
、
我生成了这样一个ssh
证书
:生成主机密钥ssh-keygen -s ca_key -I cert_identifier -h host_key.pub在服务器的sshd配置文件中指定主机密钥:TrustedUserCAKeys /etc/ssh/ssh_cert/host_key.pub 使用ssh
证书
:ssh-keygen -s ca_key -I cert_identifier user_key.pub生成本地
证书</
浏览 0
提问于2011-04-28
得票数 15
回答已采纳
1
回答
如何检查
crl
文件的过期日期
、
、
我对ssl
证书
的
证书
吊销
列表
有问题。 如何查看
crl
文件的过期日期?如何验证
crl
文件?
浏览 4
提问于2014-01-04
得票数 10
回答已采纳
1
回答
您将如何实现
CRL
和
证书
撤销检查?
、
证书
颁发机构如何创建和维护
证书
吊销
列表
?当我浏览一些
CRL
时,我注意到
证书
的数量很大(例如- ) 是否
将
CRL
作为List<thumbprint、revocationDate>进行维护/存储?但是如果
列表
太大,它是否会扩展?
浏览 9
提问于2021-09-30
得票数 0
1
回答
将
CRL
(
证书
吊销
列表
)
url
添加到
证书
、
、
、
、
key ca.key.pem -passin pass:Password -new -x509 -days 365 -sha256 -out ca.root.pem1)为用户生成密钥2)创建CSR3)使用根
证书
对密钥进行签名 o
浏览 22
提问于2018-07-28
得票数 0
1
回答
证书
/
CRL
目录的哈希算法
OpenSSL能够为CA
证书
和
CRL
使用特定的目录结构。如果
将
目录名作为第三个参数传递给 (如中所述),它将在此目录中查找CA
证书
,以验证客户端
证书
。它通过接受客户端
证书
颁发者的散列并附加一个整数(例如34bb8598.0 )来找到正确的CA
证书
。通常,这些名称是指向真实文件的符号链接,符号链接是使用工具创建的。同样,OpenSSL可以像所描述的那样,
将
证书
吊销
列表
存储在这些目录中,并通过
证
浏览 2
提问于2015-12-04
得票数 1
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
实时音视频
活动推荐
运营活动
广告
关闭
领券