Mireczki w #pki. CA szyfruje swoim kluczem prywatnym klucz publiczny serwera wnioskującego o certyfikat? A następnie wynik enkrypcji dodawany jest do certyfikatu? To skąd przeglądarka wie ze dostała od serwera dobry klucz publiczny, jak nie ma dostępu do klucza prywatnego CA wiec nie rozszyfruje certyfikatu by go porównać. #siecikomputerowe #programowanie #webdev #kryptografia
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

To tak w dużym skrócie - Jeśli ufasz jakiemuś certyfikatowi CA masz zapisany jego klucz publiczny. W certyfikacie podpisanym przez CA znajduje się element (klucz publiczny i ogólne dane o certyfikacie który ma być podpisany), który rzeczywiście jest "zaszyfrowany" przez klucz prywatny tego CA.

W kryptografii asymetrycznej jesteś w stanie coś, co zostało zaszyfrowane kluczem prywatnym odszyfrować za pomocą klucza publicznego i odwrotnie - jesteś w stanie zaszyfrować coś kluczem publicznym, co
  • Odpowiedz
Jest jakis sposób żeby sprawdzić że plik .p12 jest poprawny, czy jesli np. moge go bez problemu dodac do firefoxa, peku kluczy w osx i keytool -list wyswietla prawidlowo zawartosc to znaczy ze wszystko jest ok i nie wrzucilem tam żadnych glupot?

#programowanie #java #rsa #pki #kryptografia
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Dotyczy pakietu java.security. Generuje pare kluczy RSA ale gdy chce ja przekazac do mojego eksportera kluczy do formatu .p12

keyPair.getPrivate().getEncoded();
zwraca mi nulla. I teraz zastanawiam sie czy jest to celowy zabieg (nie mozna wprost sie tak dobrac do klucza prywatnego) czy może samo generowanie klucza w bibliotece Jss/nss jest zrąbane.

#programowanie #java #rsa #pki #kryptografia
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#pki #linux #dogtag ma ktoś doświadczenie w stawianiu ca na dogtagu? po instalacji w module administratora mam komunikat:"problem processing your request you didnot provide a valid certifate for this operation " skrypt konfiguracji stworzył mi pliki.cert (to jest chyba klucz publiczny wraz z informacją o mnie) i p12 to jest chyba klucz prywatny. ten pierwszy dodałem do firefoxa i w systemie do zaufanych ale dalej mam
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach