Mireczki w #pki. CA szyfruje swoim kluczem prywatnym klucz publiczny serwera wnioskującego o certyfikat? A następnie wynik enkrypcji dodawany jest do certyfikatu? To skąd przeglądarka wie ze dostała od serwera dobry klucz publiczny, jak nie ma dostępu do klucza prywatnego CA wiec nie rozszyfruje certyfikatu by go porównać. #siecikomputerowe #programowanie #webdev #kryptografia
To tak w dużym skrócie - Jeśli ufasz jakiemuś certyfikatowi CA masz zapisany jego klucz publiczny. W certyfikacie podpisanym przez CA znajduje się element (klucz publiczny i ogólne dane o certyfikacie który ma być podpisany), który rzeczywiście jest "zaszyfrowany" przez klucz prywatny tego CA.

W kryptografii asymetrycznej jesteś w stanie coś, co zostało zaszyfrowane kluczem prywatnym odszyfrować za pomocą klucza publicznego i odwrotnie - jesteś w stanie zaszyfrować coś kluczem publicznym, co
  • Odpowiedz
Dotyczy pakietu java.security. Generuje pare kluczy RSA ale gdy chce ja przekazac do mojego eksportera kluczy do formatu .p12

keyPair.getPrivate().getEncoded();
zwraca mi nulla. I teraz zastanawiam sie czy jest to celowy zabieg (nie mozna wprost sie tak dobrac do klucza prywatnego) czy może samo generowanie klucza w bibliotece Jss/nss jest zrąbane.

#programowanie #java #rsa #pki #kryptografia
#pki #linux #dogtag ma ktoś doświadczenie w stawianiu ca na dogtagu? po instalacji w module administratora mam komunikat:"problem processing your request you didnot provide a valid certifate for this operation " skrypt konfiguracji stworzył mi pliki.cert (to jest chyba klucz publiczny wraz z informacją o mnie) i p12 to jest chyba klucz prywatny. ten pierwszy dodałem do firefoxa i w systemie do zaufanych ale dalej mam to samo.