1
ответ

Невозможно импортировать сертификат в хранилище доверенных корневых сертификатов пользователя

При попытке импортировать сертификат в хранилище доверенных корневых сертификатов пользователя мы получаем ошибку: «Импорт не удался, потому что хранилище было доступно только для чтения, хранилище было заполнено или хранилище не было open ...
вопрос задан: 23 March 2020 18:18
1
ответ

Автопродление служб сертификатов Active Directory

У меня есть приложение LDAP, которое должно взаимодействовать с Active Directory через LDAPS (LDAP через SSL). Я установил службы сертификации Active Directory на тестовом контроллере домена (я знаю, что это не лучший вариант ...
вопрос задан: 10 March 2020 15:15
1
ответ

Авторизация нескольких центров (CA) в OpenVPN

Желая перейти к новому центру сертификации, я хочу разрешить старым клиентам подключаться к VPN на некоторое время перекрытия. Могу ли я сделать это без запуска отдельных экземпляров OpenVPN? Я вижу, что могу ...
вопрос задан: 10 March 2020 01:04
1
ответ

SSRS Report Builder-Fehler: Der Name des Zielprinzips ist falsch.

Hier ist unser Problem, wenn wir SSRS Report Builder verwenden, können wir ohne Fehler erfolgreich eine Verbindung zu unserer Datenquelle herstellen. Wenn wir jedoch versuchen, eine Verbindung zu einem Datensatz herzustellen, wird der folgende Fehler an
вопрос задан: 17 February 2020 14:48
1
ответ

Недействительная дата отзыва OpenSSL / обновить список отзыва сертификатов?

У меня есть файл index.txt, в котором я изменил значение сертификата - чьего файла сертификата у меня нет - с V на R на отозвать его. Пример index.txt выглядит следующим образом: V 220303095424Z ...
вопрос задан: 13 February 2020 11:34
1
ответ

Ошибка в команде curl (curl: (35 ) ошибка чтения потенциально зашифрованного ключевого файла X.509: ошибка при синтаксическом анализе.)

Я использую команду ниже curl --insecure --cert 'cert.p12: password' -X GET https: // serverUrl -H ' Content-Type: application / json 'curl --insecure --cert-type P12 --cert' cert.p12: password '...
вопрос задан: 27 January 2020 07:30
1
ответ

Может ли центр сертификации Active Directory выдавать сертификаты для односторонних доверенных доменов?

Наша сеть состоит в основном из серверов Windows в нашем внутреннем домене, который управляется Active Directory (natch). У нас также есть небольшая группа серверов Linux, которые по причинам ...
вопрос задан: 6 January 2020 19:03
1
ответ

Fandinihana ny hetsiky ny mpampiasa rehefa nampiasa ny mari-pankasitrahana SSH

Namaky be tato ho ato aho amin'ny SSH Certificat ary tiako ny tombony entiny. Alohan'ny fotoana fampiasam-bola amin'ny fananganana POC ahy manokana dia tiako ho fantatra ny fomba (raha sanatria) azo atao ny manamarina ...
вопрос задан: 4 January 2020 19:32
1
ответ

Ошибки LibreSSL при попытке скопировать расширения из CSR в x509 Cert

Я пытаюсь создать сертификат x509 с очень специфическим набором расширений x509v3 из CSR (у которого уже есть эти Набор расширений). У меня есть CSR в форме PEM (?). Выглядит это так: ----- НАЧАТЬ ...
вопрос задан: 4 January 2020 04:11
1
ответ

Срабатывают ли просроченные, отозванные, самоподписанные сертификаты S / MIME срабатывание фильтров электронной почты для спама или влияние на почту delivery?

Например, у меня истек срок действия или у меня отозван сертификат S / MIME. Могу ли я подписать или могу получатель зашифровать сообщение с его помощью? Разрешит ли это почтовый клиент? Если возможно, будет ли сообщение отклонено ...
вопрос задан: 20 December 2019 16:17
1
ответ

Сгенерирован ли закрытый ключ для сертификатов S / MIME на серверах CA или в браузере?

Я слышал, что некоторые центры сертификации генерируют ваш закрытый ключ для сертификатов S / MIME на своих серверах . Однако некоторые из них, которые рекомендуют использовать для этой цели Internet Explorer, вероятно, ...
вопрос задан: 19 December 2019 22:38
1
ответ

Как исходящая электронная почта шифруется сертификатами S / MIME?

После нескольких часов серфинга в Интернете мне не удалось найти исчерпывающего руководства о том, как зашифровать электронную почту между двумя пользователи, использующие сертификат S / MIME. Параллельно с сертификатами SSL: ...
вопрос задан: 19 December 2019 19:03
1
ответ

Как избежать простоев во время ротации сертификатов SSL RDS MySQL

Если вы получили от AWS следующее электронное письмо: Обновите свои сертификаты SSL / TLS Amazon RDS до 5 февраля 2020 г. вы, вероятно, знаете, что процедура ротации сертификатов SSL вызовет сбой даже для ...
вопрос задан: 18 December 2019 19:15
1
ответ

Настройка AD CS с помощью командлета Install-AdcsCertificationAuthority

Я пытаюсь настроить подчиненный ЦС с помощью файла .PFX с помощью PowerShell. Я использую следующие параметры: $ params = @ {CAType = "EnterpriseSubordinateCA" Credential = $ credential ...
вопрос задан: 19 November 2019 20:05
1
ответ

SSL-сертификат на виртуальной машине Windows на GCP

У нас есть приложение, которое мы установили на виртуальную машину Windows на GCP. Пользователи должны получить доступ к этому приложению, введя реальный IP-адрес сервера в своем веб-браузере. ...
вопрос задан: 18 November 2019 16:29
1
ответ

Запрос доступа к Radius-серверу после запросив предыдущий (успешный) доступ к другому серверу Radius

, я не знаю, бессмысленна ли эта идея, но мне было интересно, возможно ли это. У меня есть сервер FreeRadius, поддерживаемый сервером LDAP, который использует EAP-TTLS (то есть имя пользователя + пароль) для аутентификации. Итак ...
вопрос задан: 27 October 2019 01:48
1
ответ

OAUTH / OIDC - аутентификация клиента с использованием подписанного JWT вместо секрета

я посылаю сигнальную ракету после того, как исчерпал свои поисковые усилия. Я чувствую, что очень близок к тому, чтобы это сработало, но упираюсь в стену. Ниже подробно описан пример того, что я пытаюсь выполнить, и ...
вопрос задан: 11 October 2019 17:54
1
ответ

Как я могу сгенерировать и использовать сторонний сертификат на сервере удаленного рабочего стола?

У меня только что установлен сервер удаленного рабочего стола Windows Server 2016, и я пытаюсь сгенерировать для него сертификат. В частности, я считаю, что мне нужно настроить сертификат для «RD ...
вопрос задан: 16 September 2019 05:37
1
ответ

Как заставить Linux-сервер использовать аутентификацию RADIUS с сертификатом?

Погуглить что-либо, связанное с конфигурацией RADIUS, было адом, так как многие термины смешиваются вместе, делая результаты поиска бесполезными, так что ... У меня есть сервер RADIUS, предлагающий на основе EAP-TTLS ...
вопрос задан: 5 September 2019 05:16
1
ответ

Вопросы о сертификации SSH

У меня есть несколько вопросов для входа в систему SSH с клиентского компьютера, чтобы резервный компьютер. У меня есть ноутбук (клиент), который должен делать резервные копии на Synology через rsync / SSH. Я много читал об этом в ...
вопрос задан: 30 August 2019 14:54
1
ответ

Centos 7 - SSL без виртуального хоста [закрыто]

, поэтому через много-много часов мне каким-то образом удается восстановить / переустановить весь VPS, буквально проливая мою кровь. Теперь последний шаг по настройке SSL - очень осторожно, потому что я думаю, что в прошлый раз мне удалось поработать, ...
вопрос задан: 14 August 2019 09:44
1
ответ

soratra ambony Tsy nahomby ny fanamarinana fanamarinana 3

Nanaraka ny torolàlana ofisialy hametraka lahatsoratra Sublime 3 aho saingy mahazo lesoka aseho etsy ambany rehefa manamboatra vaovao farany aho: Ign: 10 https://download.sublimetext.com apt / stable / InRelease Hit: 12 ...
вопрос задан: 9 August 2019 22:33
1
ответ

Сгенерировать CSR, включая информацию о шаблоне сертификата, с помощью OpenSSL

Я создаю CSR с OpenSSL, используя следующую конфигурацию файл: [req] default_bits = 2048 default_keyfile = usercert.key отличительное_имя = req_distinguished_name ...
вопрос задан: 1 August 2019 10:54
1
ответ

Сертификат AWS Cloud Map

Мне очень нравится AWS Cloud Map (обнаружение сервисов в AWS). Он интегрируется с AWS DNS, чтобы упростить обнаружение сервисов. Просто зарегистрируйте экземпляр сервиса, и вы сможете обнаружить сервис ...
вопрос задан: 27 July 2019 02:28
1
ответ

сертификат x509 с исключенным нарушением поддерева

Я хотел бы использовать самоподписанные сертификаты x509 в нашей тестовой среде, поэтому я выполнил процесс, описанный в Иване Ристике " Поваренная книга OpenSSL ". Отличный ресурс. Я решил использовать частный центр сертификации ...
вопрос задан: 19 July 2019 16:21
1
ответ

Redhat 8 rsyslog TLS-коллектор заменяет старый коллектор логов. Могу ли я повторно использовать сертификат?

Я создаю сборщик журналов rsyslog redhat 8, чтобы заменить старый сборщик журналов, и мне нужно настроить его с помощью TLS. Я использую тот же общедоступный IP-адрес и надеялся повторно использовать тот же купленный ...
вопрос задан: 19 July 2019 15:03
1
ответ

Обновить сертификат цепочки из файла p12

У меня есть ROOT, сертификаты цепочки, ключ p12 и пароль ключа. У меня нет данных о корневом ключе ЦС. Мое требование: мне нужно обновить сертификат цепочки, используя их. Без изменения ...
вопрос задан: 8 July 2019 13:29
1
ответ

Как перенаправить сертификат аутентификации клиента через прокси-сервер высокой доступности при завершении TLS?

У меня есть веб-API, управляемый балансировщиком нагрузки прокси-сервера высокой доступности. Веб-API использует сертификаты аутентификации клиентов для аутентификации и авторизации. Я бы хотел, чтобы устройство HA Proxy прекратило работу ...
вопрос задан: 6 July 2019 00:13
1
ответ

Управление сертификатами OpenSSl

I Я пытаюсь завершить весь процесс запроса / проверки доверенной метки времени. Я работаю с сервером TSA и могу создать действительный запрос метки времени. Я знаю, что это действительно так, потому что tsa ...
вопрос задан: 5 July 2019 13:32
1
ответ

SSL Cert для AWS Client-Side VPN

Мы находимся в процессе перехода на AWS из Azure. Я хочу использовать клиентскую VPN на AWS вместо Bastion. Могу ли я создать отдельный сертификат SSL для AWS VPN, используя то же доменное имя, которое ...
вопрос задан: 2 July 2019 00:32