pki

    0热度

    1回答

    我想删除用户和他的计算机的证书。 我曾尝试: Import-Module PSPKI Import-Module ActiveDirectory $RequesterNameComputer = "A\B$"; $RequesterNameUser = "A\C"; certutil -view -out "RequestID,SerialNumber,RequesterName,Re

    0热度

    1回答

    我有一个java密钥库,其中存储了一个内容签名密钥和几个证书,供我的应用程序使用。密钥库可以通过Web门户进行更新,即可以添加,删除证书。 现在这个应用程序将部署在弹性云上,并且将运行多个实例。我被卡在如何在多个实例之间同步该密钥库,以便所有实例都有可用的签名密钥和公共证书。我应该将密钥和证书存储在数据库中吗?

    0热度

    1回答

    ==我的问题可能需要一些背景: 我从甲骨文(Oracle访问管理器)产品的工作,尝试配置测试配置在那里我有他们所称的“ webgate“,但在webgate和OAM服务器之间使用”CERT“模式进行通信。 通常启用CERT模式由具有证书,密钥和根CA证书和的: 在OAM服务器: - 导入CA证书到Oracle特定JKS密钥库 - 导入的证书和加密的密钥到另一个Oracle专用密钥库JCEKS 在w

    0热度

    1回答

    假设我有一个场景,其中有几百个远程PC。这些电脑从来没有连接到互联网。每月至少一次,某人的任务是使用我控制的实用程序将更新的数据加载到USB驱动器上,将其传送到远程PC并插入.PC上有软件,它知道如何导入和从USB驱动器安装数据。我也可以更新和控制这个软件。我想开始验证加载到这些PC的数据的完整性和来源,以确保没有人篡改加载到USB驱动器的数据。我的想法是对包含在USB驱动器中的所有文件进行哈希处

    5热度

    1回答

    我使用java来编写CA模块来创建和签署证书。当我运行我的代码时,错误“主题类类型无效”。出现,但在目的地文件夹我可以得到两个文件:rooca.crt和rootca.pfx。证书包含我设置的信息。也许代码是结果是正确的,但我仍然想修复错误。 异常的细节:我的代码 java.security.cert.CertificateException: Subject class type invalid.

    0热度

    1回答

    在Java的X509证书验证机制中进行调试我只是想知道如何撤销证书?通过RFC 4158(和PKI相关文档),我了解到每个CA(或提供Trust锚点的方)都可以颁发CRL(证书吊销列表)。 Java是否自行下载CRL或者只是提供更新的每个(次要)版本更新的信息? 有哪些选项自定义基础设施(为它提供一次自己的(全球)的TrustManager最佳实践?)

    1热度

    1回答

    我正在将一个PKI api移植到Swift 2.2并发现以下错误。 Objective-C中一切正常。 要加密的数据对象大小为32个字节。这是我正在使用的代码。 let buflen = 64 var cipherBuffer = UnsafeMutablePointer<UInt8>.alloc(buflen) cipherBuffer[buflen] = 0 // zero termina

    1热度

    1回答

    我是一名独立承包商/独资经营者,负责管理六种服务器和众多服务。 我已经开始越来越多地使用基于密钥的身份验证而不是密码,但现在将密钥同时保留成为一项挑战:a)安全和b)可以远程访问自己。 我可以通过将它们放入像Dropbox这样的基于云的服务来访问它们,但这不会保证它们的安全。我可以将它们放在Dropbox的受密码保护的文件中,但这似乎与使用密钥相反。虽然,它会提供更少的密码来处理整体的好处,所以也

    0热度

    1回答

    的证书更改CSP类型执行下面的命令 openssl engine capi -t -post list_options:33 -post list_certs 输出 Private Key Info: Provider Name: Microsoft Base Cryptographic Provider v1.0, Provider Type 1 后现在我需要这种CSP类型更改

    1热度

    1回答

    签署文件,我需要签署关于PHP的PDF文档,我使用TCPDF库做 问题是我的.CER我。重点文件在DER格式和openssl_pkcs7_sign()功能可如果是这种格式加载私钥 如果我用我的终端上OpenSSL的命令,我的钥匙由二进制DER格式转换为一个SCII一切正常,但我不想使用exec函数通过PHP调用系统函数。 经过一点研究,我发现这个问题: Load a .key file from