certificate-revocation

    0熱度

    1回答

    我通過https(它運行在TLS 1.1上)打開XLS文件。在打開文件時,我收到錯誤「此網站的安全證書的吊銷信息不可用」。 如果我取消的「Internet Explorer - >工具> Internet選項 - >高級 - >安全 - >檢查服務器證書吊銷」選項,然後我可以在Excel中打開XLS文件通過HTTP。 但是,這將只爲我的用戶設置此設置而不是其他用戶。其他用戶仍然面臨這個問題。 在網

    1熱度

    1回答

    我有一個revoked.crl證書吊銷列表和一些條目。如何從中檢索序列號。當我使用撤銷方法時,它會返回條目數組,如 「#OpenSSL :: X509 ::撤銷:0x007f944b1fd0d8」。誰能告訴我如何解析這個來獲得確切的序列號?

    2熱度

    1回答

    我正在使用OpenSSL創建第三方應用程序,爲嵌入式系統創建新的證書撤銷列表。 這裏是我的代碼 crl = X509_CRL_new(); X509_CRL_set_version(crl, CRL_VERSION); X509_NAME *id = X509_NAME_new(); X509_NAME_add_entry_by_txt(id, "C", MBST

    -1熱度

    3回答

    撤銷過期證書是一種好方法嗎? 過期的證書被認爲是無效的證書,但可以撤消該證書。由於可以撤消它,它應該是CA的有效方法。 CA沒有考慮它是否被撤銷,它將如何影響證書的使用方式。

    1熱度

    1回答

    我試圖使用HttpClientHandler.ServerCertificateCustomValidationCallback驗證客戶端證書。我用我的ChainPolicy參數構建了我的x509chain。 我本地有我的CRL(.pem)文件,我想將其添加到撤銷過程。 我正在考慮做一些類似CRL validation,用distributionPoint oid導入我的X509Certifica

    2熱度

    1回答

    System.setProperty("com.sun.net.ssl.checkRevocation", "true"); Security.setProperty("ocsp.enable", "true"); 設置這些屬性真的足以啓用OCSP嗎? 如果是這樣,那麼爲什麼我們需要充氣城堡OCSP支持而不是僅僅設置這些屬性?

    1熱度

    1回答

    我已經設置CertStore配置了本地存儲的CRL。我只想使用這些本地存儲的CRL進行證書驗證。如果傳入連接的證書與這些CRL中的任何一個都不匹配,則不應嘗試從CDP點獲取CRL,而只是軟失敗。有什麼辦法可以做到這一點? System.setProperty("com.sun.security.enableCRLDP", "false"); KeyManagerFactory key

    0熱度

    2回答

    我創建這樣的證書請求: certreq -new req.inf req-Revoked.req certreq -submit -attrib "SAN:[email protected]&[email protected]" -config Win2K8-64\Test-Win2K8-64-CA req-Revoked.req testerCert-Revoked.cer certreq

    0熱度

    1回答

    如何在java中設置默認CRL路徑。至於現在不包含CRL分發點的證書我得到這個: PKIX path validation failed: java.security.cert.CertPathValidatorException: Could not determine revocation status 我試過的組合com.sun.security.enableCRLDP和com.sun.

    0熱度

    1回答

    我的角色是member在蘋果開發者計劃。 我已經獲得了分發證書和自定義配置文件。 我發佈了應用程序,但後來證書已被吊銷。 我想知道會造成這種情況? 據我所知發展證書可以通過誰是有也成員角色的人是我可以創建和刪除。 有時如果xcode自動創建證書,它可能會撤銷現有的證書並添加新的證書。 但在我的情況下,它的非開發證書已被撤銷,但被撤銷的分發證書。 一個人與成員訪問可以提交CSR的分佈,但也不能添加新