Одним из центральных объектом инфраструктуры открытых ключей (Public Key Infrastructure — PKI/ИОК) наряду с ключевой парой является сертификат, который сегодня фактически является аналогом гражданского паспорта.
Читать полностью »
Рубрика «certificate authority»
Инфраструктура открытых ключей: утилита генерации запросов на квалифицированный сертификат
2018-06-02 в 7:35, admin, рубрики: certificate, certificate authority, csp, csr, IT-стандарты, open source, PKCS#10, PKCS#11, PKI, private key, public key, request, SWIG, tcl/tk, ГОСТ 34.10-2012, информационная безопасность, криптография«Человек посередине», использующий отозванные сертификаты. Часть 1
2017-04-06 в 21:30, admin, рубрики: certificate authority, certificates, ctf, Heartbleed, neoquest, neoquest2016, neoquest2017, Блог компании НеоБИТ, информационная безопасность, криптографияЧто делать, если у вашего сервера утёк закрытый ключ? Вопрос, ставший особенно актуальным после Heartbleed.
Последовательность действий, сразу приходящая в голову:
- Связаться с удостоверяющим центром.
- Отозвать сертификат сервера.
- Перегенерировать ключи.
- Запросить для сервера новый сертификат.
- Поднять бокал за успех операции и попытаться жить дальше.
К сожалению, всё не так просто. В этой и следующей статьях мы подробно ответим на следующие вопросы:
- Какие механизмы проверки статуса сертификатов бывают?
- Как они реализованы в современных Веб-браузерах?
Кто виноват?Почему они реализованы именно так?Что делать?Какие есть перспективы?
Эта статья будет полезна тем, кому интересно разобраться в применяющихся на практике механизмах проверки статуса сертификатов (проверки, является ли сертификат отозванным).
Читать полностью »
Windows имеет внутренний список неудаляемых корневых сертификатов
2017-01-17 в 1:01, admin, рубрики: certificate, certificate authorities, certificate authority, certificates, microsoft, Microsoft Windows, microsoft windows server, SSL, ssl сертификаты, TLS, windows, Windows Server, информационная безопасность, сертификат, сертификатыВ Windows, согласно https://technet.microsoft.com/en-us/library/dn265983(v=ws.11).aspx обновление корневых сертификатов производится с помощью Certificate Trust List — CTL. Хотя из статьи следует, что это какая то примочка для кеширования списка сертификатов на локальном сервере, поиск услужливо подсказывает, что существует http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab, подписанный Microsoft, которому Windows, начиная с 7, доверяет безоговорочно, и обновляет его каждые 2 недели, а в случае установки особого обновления — каждый день.
В консоли (MMC) можно добавить сертификаты, к которым нет доверия, но вот удалить корневой сертификат не так то просто.