腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
Adminweb
即使
没有
客户端
证书
也
可以
工作
(
在
弹出
硬件
令牌
之后
)
、
、
、
我以具有自定义权限的CA管理员的身份创建了一个实体,
之后
我将其密钥库导入到
硬件
令牌
中(使用公共web中的“创建浏览器
证书
”),并将其
证书
导入
硬件
令牌
中。现在,我使用
硬件
令牌
进入CA的
adminweb
,但当我
弹出
硬件
令牌
时,我仍然
可以
在
adminweb
中执行添加最终实体或创建
证书
配置文件等操作。
浏览 15
提问于2021-05-01
得票数 0
2
回答
授权
客户端
从USB密码
令牌
获得他的数字
证书
、
、
、
基本上,我们需要确保用户是正确的人,
即使
在用户名/密码
之后
,我们
也
需要使用数字
证书
凭据进行另一轮验证。所有
客户端
都将使用带有私钥的密码。我们需要一个场景,在这个场景中,有关Aspx页面上的
客户端
用户应该 任何参考资料都会有帮助。
浏览 0
提问于2013-10-21
得票数 1
1
回答
每一个.exe代码签名操作都需要Digicert USB
令牌
吗?(EV代码-签名
证书
)
、
、
我有一个Digicert SafeNet USB
令牌
(EV代码签名
证书
),每次我需要对.exe文件进行签名时,都会与digicertutil.exe一起使用。问题:我不想一直带着这个敏感的USB
令牌
。但是,我仍然希望能够协同设计一个.exe,
即使
硬件
令牌
不在我身边(我更愿意让USB
令牌
永远放在安全的地方,而不是随身携带)。是否有一种使用digicertutil.exe或其他工具将
证书
保存到文件中的方法,以便我
可以
在
<
浏览 8
提问于2021-07-20
得票数 0
1
回答
只有
在
公钥具有满足要求的密码时,才能设置启用公钥身份验证的策略?
、
只有
在
公钥具有满足要求的密码时,才能设置启用公钥身份验证的策略?谢谢。
浏览 0
提问于2020-02-07
得票数 0
回答已采纳
1
回答
仅为应用程序访问保护PHP for服务
、
、
、
即使
它们只是起威慑作用,
也
会使某些人更难入侵,甚至使我更容易发现可疑的活动。 使用长而晦涩的名称,因此很难猜测函数。然而,我读到有一些应用程序
可以
简单地从程序中提取字符
浏览 1
提问于2013-07-30
得票数 2
1
回答
在
中“登录”用户到底意味着什么?
、
让我们从舞台的设置开始: 简单地说,我们有OAuth 2.0,它定义了一种机制,
客户端
应用程序
可以
代表用户访问位于资源服务器上的资源。这是通过将用户代理重定向到授权服务器来实现的,
在
授权服务器中,用户向
客户端
应用程序授予权限(作用域)。然后,
客户端
应用程序接收授权代码,该授权代码可用于赎回和访问
令牌
,
也
可用于可选的ID
令牌
。OIDC是OAuth 2.0之上的一个薄薄的层,它添加了一个名为openid的范围,当授予它时,允许
客户端
应用程
浏览 6
提问于2022-11-27
得票数 0
3
回答
防止滥用RESTful Web (服务器
可以
信任远程IP地址吗?)
、
我们确实使用了基于密码的身份验证,它生成
令牌
.我们API的一部分要求用户实际在办公室
工作
,也就是说,
没有
人需要在远程
工作
时使用这些特定端点的用例。(这与物理签入卡扫描场景有关。)我们正在用ASP.WebAPI编写REST,所以我的第一个倾向是检查请求对象以查看远程IP地址是什么,并且只允许访问给定的资源(如果该IP地址
在
白名单中)。他认为,有一些方法
可以
滥用HTTP,使恶意
客户端
能够导致ASP.NET报告不正确的远程IP地址;因此,他认为只要有人知道有效地址范围(例如,
浏览 0
提问于2016-06-12
得票数 3
1
回答
在
Java Applet中实现数字签名
、
、
、
、
我正在尝试使用Java Applet
在
基于web的应用程序中签署一些数据( POST表单)。用户的x509
证书
将在加密
令牌
/智能卡中。签名需要采用附加的pkcs#7格式。从甲骨文的Java文档- 来看,Java似乎并
没有
自己的实现。 有
没有
一种方法
可以
在
不询问用户这个位置的情况下进行签名。我
可以
用一个解决方案,只与IE和火狐
在
Windows上
工作
。通过我使用过的一些智能卡/密码卡,我注意到当我插入
浏览 2
提问于2013-08-06
得票数 5
1
回答
如何让用户对XML文档进行数字签名?
、
文档创建后,它需要遵循审批路径,例如
工作
流,其中多个用户对文档进行“签名”。从用户的角度来看,签名只是检查一个字段并单击"accept",但我需要的是
在
每个步骤中对文档进行数字签名,以便最终将其签名存储在数据库中。 我需要使用什么类型的设备/工具?
客户端
浏览器上的X.509
证书
?应用程序生成的公钥/私钥?任何到文档的链接都将不胜感激。
浏览 1
提问于2012-09-11
得票数 0
1
回答
EJBCA:授权被拒绝管理GUI
、
我试图
在
ubuntu20.04上运行,
在
本地使用通配符18。wildfly 18会导致以下错误:“原因:
客户端
证书
或OAuth承载
令牌
所需的。”主页将加载,但管理会给出以下错误:我真的需要一些帮助。我已经尝试过:(1)我下载了superadmin.p12并将它导入到我的浏览器中(2)我尝试上传超级cert
证书
: bin/ejbca.sh
可以
浏览 5
提问于2021-08-12
得票数 1
回答已采纳
1
回答
使用用于身份验证的私钥创建的受
证书
约束的访问
令牌
(使用private_key_jwt)
、
、
、
我有一个OIDC提供程序,由于
证书
过期之类的mTLS问题,它不能使用相互的TLS身份验证(如果
客户端
没有
旋转
证书
,并且它现在过期了怎么办?)
客户端
不能对服务器进行身份验证,例如通知服务器
客户端
拥有新的
证书
,因此
客户端
失去了整个访问权限,并且似乎毫无用处),或者如果OCSP不可用,或者如果我们
没有
mTLS的另一个端口,提示用户关于
证书
的信息。但是mTLS给了我们一个很大的安全改进:
证书
限制的访问<em
浏览 0
提问于2022-12-29
得票数 1
1
回答
需要原始
证书
/密钥通过Java应用程序签署PDF。但销售商似乎只出售HSM。该怎么办呢?
、
本机构欲购买签署财务PDF文件的数码签署
证书
。我们想要自动化这个过程,所以我们将让Java代码来完成签名
工作
。为此,据推测,唯一的方法是将
证书
作为文件保存在服务器上。我已经联系了许多数字
证书
供应商,但
没有
一个,就有可能获得一个基本的
证书
文件。它们都发布了一个
硬件
令牌
,如笔驱动、USB等,其中包含不可提取格式的
证书
文件。
没有
人
可以
选择下载。 为什么会这样呢?出于安全考虑,是否有规定数字签名
证书
浏览 0
提问于2015-11-03
得票数 4
2
回答
确保无凭据的
客户端
/服务器身份验证
、
、
、
我正在研究如何保护我的
客户端
应用程序和服务器之间的通道。使用SSL
证书
,服务器和
客户端
可以
相互信任。
在
安全连接上,我
可以
交换用户名和密码,从而对用户进行身份验证。 但是,
在
某些情况下,用户必须在
没有
凭据的情况下通过这两种方法中的任何一种连接到服务器,而只需输入文字,比如车牌号码。我真的想确保在这种情况下,我只允许从我确信我知道的设备进行
浏览 3
提问于2013-03-27
得票数 0
回答已采纳
2
回答
如何将我的SpringBoot应用程序链接到特定的密钥披风
客户端
?
、
、
、
、
我正在尝试使用keycloak来实现我的spring引导应用程序的身份验证系统,使用密码授予流,它
工作
得很好,
在
大多数情况下,有一点我不明白。
在
本指南中:# application configuration port: 9000 # keycloak告诉我的keycloak适配器连接到这个特定的keycloak服务器,连接到这个特定的
客户端
,以验证jwt
令牌
。但出于某种原因,
即使
我禁用了客户
浏览 7
提问于2022-02-14
得票数 1
回答已采纳
3
回答
Openvpn :连接错误:缺少外部PKI别名
、
我刚安装了openvpn服务器版本2.4.4,它在Windows和Android中运行良好,但在Mac中出错。Tue Dec 10 10:50:35 2019 CLIENT_EXCEPTION : connect error: Missing External PKI alias [FATAL-ERR] Tue Dec 10 10:50:35 2019 >FA
浏览 18
提问于2019-12-10
得票数 3
回答已采纳
1
回答
如何从软件更改为
令牌
客户端
身份验证?
、
、
、
我有一个
客户端
服务器套件,服务器端有J2EE应用程序,
客户端
只有浏览器(IE或Firefox)。目前,我
在
客户端
使用x509 (PKCS#12)软件
证书
进行双向身份验证.
在
与当地注册局(上帝军)进行了深入的交谈
之后
,我发现这些服务器和
客户端
所在的网络正在从软件
证书
迁移到
硬件
令牌
(智能卡)。在过去的几天里,我一直
在
浏览网络,试图弄清楚我需要做些什么才能从PKCS#12软件
证书
浏览 2
提问于2013-12-09
得票数 0
回答已采纳
2
回答
WCF消息安全性继续使用删除的
证书
、
、
、
、
我正在开发一个由WCF服务和部署到不同位置的几个WCF
客户端
组成的产品。为了保护服务,我将WCF配置为通过
证书
使用Message。详细地说,这些是我的服务配置文件:、 据我所知,
即使
证书
存储
在
SmartCard上(WCF甚至会
弹出
一个对话框,要求我输入智能卡的PIN以解锁
证书
)。但是,
在
进行初始安全协商
之后
删除SmartCard对连接
没有
任何影响--我仍然
可以
在
web服务上调用方法
浏览 5
提问于2011-10-18
得票数 1
回答已采纳
1
回答
OSX下载未到达KeyChain上的
证书
、
、
、
、
如果Tomcat服务器(
在
Linux上)使用
客户端
身份验证=
在
(org.jboss.web.connector.ssl.client-auth=true),上运行,那么客户机(OSX1.7.3)
可以
下载JNLP (
在
浏览器中),但是java不能再下载任何东西--甚至JNLP,只显示一个空的
证书
选择对话框。这些
证书
是自签名的
证书
.CA和
客户端
证书
被导入OSX的KeyChain (ca->system,Client
浏览 3
提问于2012-04-16
得票数 0
2
回答
什么是电子
令牌
?
、
、
我需要编写一个代码来检查电子
令牌
中的数字
证书
的有效性。我对电子符号不熟悉。有人能回答我以下的问题吗? 我
也
需要编写同样的C++程序。我们
可以
使用微软提供的加密API(如CrypImportKey() Cryp
浏览 0
提问于2011-09-13
得票数 1
回答已采纳
1
回答
当缓存时,Firebase verifyIdToken()是否需要对每个新
令牌
调用Firebase?
、
、
、
我
在
一个项目中使用Firebase,其中我使用Firebase
令牌
ID作为承载
令牌
来验证用户。authorized.Server使用
客户端
登录到
客户端
应用程序并检索Firebase tokenId
客户端
调用服务器,使用verifyIdToken()来验证用户。它缓存Firebase
令牌
公共
证书</e
浏览 4
提问于2021-01-20
得票数 0
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
一文看懂OAuth 2.0 (附实践案例)
Https的通讯原理
Kubernetes实现SSO登录
GlobalSign 代码签名证书即将调整
OAuth 2.0与OpenID Connect协议的完整指南
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券