certificate-revocation

    1热度

    1回答

    我需要在LDAP服务器(OpenDJ)中存储证书吊销列表。我已经使用ldapmodify命令通过将条目添加到LDIF文件来将证书存储在LDAP服务器中。但是,我不确定如何去在LDAP服务器中添加撤销列表。 任何使用LDIF的例子将非常感激。

    0热度

    1回答

    我正在开发一个C#.net 3.5应用程序。 我想通过使用WinVerifyTrust验证文件签名。 我也想要一个撤销检查,所以我设置WinTrustData的以下参数。当我移动系统时间向前,则该方法被卡住了,只有经过很长一段时间返回的WinVerifyTrust答案 FdwRevocationChecks = WTD_REVOKE_WHOLECHAIN; DwProvFlags = WTD_R

    2热度

    2回答

    当使用HttpsURLConnection进行HTTPS连接时,我需要将自己的证书验证步骤放在SSL握手中。我已经写了自己的证书验证码来验证主机证书中的某些属性,如证书吊销状态使用在线证书状态协议。在Java中包含此步骤的正确方法是什么?我可以将它作为默认HostNameVerifier的一部分添加,如下所示,但有没有适当的方法来做到这一点? HttpsURLConnection.setDefau

    0热度

    2回答

    我想编写一个监视CRL(证书撤销列表)到期日期的程序。 因此,我想阅读从CRL文件中的以下属性: 1)生效日期 2)下次更新 3)接下来CRL发布 如何可以完成我的任务? 我只设法找到X509Certificate2,X509Chain,x509RevocationMode等类型。

    2热度

    1回答

    我正在使用WinVerifyTrust来验证文件签名。 与互联网的连接非常糟糕,所以我只想检查本地缓存。 的问题是,我感到困惑我应该如何在WinTrustData 设置关于fdwRevocationChecks的参数 - 文档如下: 没有额外的吊销检查将完成时WTD_REVOKE_NONE标志与WinVerifyTrust函数的pgActionID参数中设置的HTTPSPROV_ACTION值一起

    5热度

    1回答

    我想验证客户端针对CRL提供的X509证书是否已被吊销。 我已成功实例化一个java.security.cert.X509CRL,但我检索会话的证书具有问题: try { SSLSocket s = (SSLSocket) serverSocket.accept(); s.setSoTimeout(TIMEOUT_RW * 1000); s.startHandshak

    18热度

    2回答

    我有一个.NET 3.5桌面应用程序,每当它所在的测试机器不在办公室时,它就会显示功能的周期性慢速下降。 我设法在没有互联网连接的办公室里的机器上复制错误,但只有当我使用ANTS性能分析器时,我才能更清楚地了解正在发生的事情。 在ANTS中,当NHibernate试图加载System.Data.SqlServerCE.dll程序集时,我看到一个“等待同步”最多需要16秒,这相当于应用程序中可以看到

    2热度

    1回答

    如果我定期(10次/月)撤销我的开发证书,是否有任何问题? 考虑我正在开发使用不同系统的3应用程序,其中1个开发证书和3个供应配置文件。通常我会向所有的临时配置文件添加新设备。 当安装Provisioning其他2个机配置文件,Xcode的组织者显示一个警告为“有效签名身份匹配此配置文件无法在您的钥匙串找到”。所以我刚刚撤销了我的早期证书,并从同一台机器钥匙串生成新的证书请求。下载新证书后,所有的

    0热度

    1回答

    我正在开发一个Web应用程序,它使用用客户CA颁发的证书签名的小程序。该证书包含到CRL分发点的URL,该URL不定义主机和端口。证书属性“CRL分发点”和“授权信息访问”包含类似于“ldap:/// CN = my-cn ...”的URL。 证书吊销检查API(C:\ Users [my_user] \ AppData \ LocalLow \ Sun \ Java \ Deployment \

    0热度

    1回答

    我在gpg中了解撤销证书的存在问题。如果我创建了我的密钥的撤销证书,如果它的被盗或丢失,我可以导入它,现在我的密钥已被撤销。如果我现在将我的密钥上传到密钥服务器,我的密钥不应再有效,对吧?但是,在我撤销之前,任何已经拥有我的密钥的人仍然可以加密给我的消息,而窃取它的人仍然可以解密消息。只有在密钥服务器撤销后下载密钥的新用户才能看到该密钥已被撤销并且无效。我对吗?