arte008
Mireczki, po co w #pki odszyfrować kluczem publicznym CA, hash z (CSR + klucz publiczny serwera)? #informatyka #security #itsecurity
0
  • Najlepsze
  • Wszystkie komentarze
Rosly
Nie kojarzę procesu który opisałeś w schemacie oki.
Możesz podać źródło tej informacji?
0
arte008
Mireczki w #pki. CA szyfruje swoim kluczem prywatnym klucz publiczny serwera wnioskującego o certyfikat? A następnie wynik enkrypcji dodawany jest do certyfikatu? To skąd przeglądarka wie ze dostała od serwera dobry klucz publiczny, jak nie ma dostępu do klucza prywatnego CA wiec nie rozszyfruje certyfikatu by go porównać. #siecikomputerowe #programowanie #webdev #kryptografia
0
  • Najlepsze
  • Wszystkie komentarze
coll
@arte008: CA nic nie szyfruje, a przynajmniej nie klucze. W certyfikacie SSL masz zawartą ścieżkę certyfikacji aż do Root CA. Zaufanie dla Root CA załatwiasz po stronie przeglądarki/hosta

A zaufanie do certyfikatu konkretnego serwera wykonywane jest za pomocą hendszejka - https://www.cloudflare.com/learning/ssl/what-happens-in-a-tls-handshake/
1
coll
To tak w dużym skrócie - Jeśli ufasz jakiemuś certyfikatowi CA masz zapisany jego klucz publiczny. W certyfikacie podpisanym przez CA znajduje się element (klucz publiczny i ogólne dane o certyfikacie który ma być podpisany), który rzeczywiście jest "zaszyfrowany" przez klucz prywatny tego CA.

W kryptografii asymetrycznej jesteś w stanie coś, co zostało zaszyfrowane kluczem prywatnym odszyfrować za pomocą klucza publicznego i odwrotnie - jesteś w stanie zaszyfrować coś kluczem publicznym, co
1
smaleckg
Jest jakis sposób żeby sprawdzić że plik .p12 jest poprawny, czy jesli np. moge go bez problemu dodac do firefoxa, peku kluczy w osx i keytool -list wyswietla prawidlowo zawartosc to znaczy ze wszystko jest ok i nie wrzucilem tam żadnych glupot?

#programowanie #java #rsa #pki #kryptografia
1
smaleckg
Dotyczy pakietu java.security. Generuje pare kluczy RSA ale gdy chce ja przekazac do mojego eksportera kluczy do formatu .p12

keyPair.getPrivate().getEncoded();
zwraca mi nulla. I teraz zastanawiam sie czy jest to celowy zabieg (nie mozna wprost sie tak dobrac do klucza prywatnego) czy może samo generowanie klucza w bibliotece Jss/nss jest zrąbane.

#programowanie #java #rsa #pki #kryptografia
2
  • Najlepsze
  • Wszystkie komentarze
012345678
@smaleckg: Returns the key in its primary encoding format, or null if this key does not support encoding.
0
smaleckg
#pki #linux #dogtag ma ktoś doświadczenie w stawianiu ca na dogtagu? po instalacji w module administratora mam komunikat:"problem processing your request you didnot provide a valid certifate for this operation " skrypt konfiguracji stworzył mi pliki.cert (to jest chyba klucz publiczny wraz z informacją o mnie) i p12 to jest chyba klucz prywatny. ten pierwszy dodałem do firefoxa i w systemie do zaufanych ale dalej mam
1
  • Najlepsze
  • Wszystkie komentarze
smaleckg
@smaleckg: przy wchodzeniu do adminki nie ma żadnego logowania ani nic
0