Вопросы с тегом «certificate-authority»

11
Замена больного источника NTP-сервера и повторная синхронизация (с внутренним временем в настоящее время на 2 минуты позже)

Один из внешних серверов NTP (основной - в настоящее время), который мы используем в качестве источника, похоже, не отвечает на вызовы NTP. К сожалению, на нашем основном маршрутизаторе (Cisco 6509) функциональность NTP не переключилась на дополнительный внешний NTP-сервер, как ожидалось. В...

11
Должен ли корневой сертификат быть включен в комплект CA?

Недавно я посетил Qualys SSL Server Test, чтобы убедиться, что сертификат Namecheap был установлен правильно. Все выглядело хорошо, за исключением одной проблемы с цепочкой («Содержит якорь»): Кажется, что я должен быть в состоянии решить эту проблему, удалив AddTrust External CA Root, который уже...

10
apache ssl - невозможно получить сертификат локального эмитента

Каким-то образом как раз сегодня мой клиент-морефайл неожиданно выдал эту ошибку. Я не верю, что это проблема с морским файлом, потому что мой openssl выдает точно такую ​​же ошибку: user@nb-user:~$ echo |openssl s_client -connect seafile.mydomain.ch:443 CONNECTED(00000003) depth=1 C = IL, O =...

10
Использование альтернативного центра сертификации (например, службы сертификации Microsoft) с Puppet

Я исследую, могу ли я каким-то образом заставить марионеточную экосистему использовать наш существующий Microsoft Enterprise CA, а не собственный CA. Поскольку Puppet заявляет, что вся система является «стандартным SSL», я предполагаю, что это вполне возможно сделать без особого изменения...

10
Разница между автономным ЦС Microsoft ADCS и корпоративным ЦС

Это канонический вопрос о различных типах центра сертификации Microsoft. Я ищу информацию о разнице между Microsoft ADCS Enterprise CA и Автономным CA? Когда и где я должен использовать каждый тип CA? Я попытался погуглить этот вопрос и нашел только один ответ, что Автономный ЦС не пользуется...

9
Powershell удаленно удаляет сертификаты PKI

Я недавно перестроил свою PKI и хотел бы удалить сертификаты, выданные всем клиентским компьютерам в моей сети. Похоже, работа для Powershell! Поэтому я написал этот сценарий для распространения через GPO, запуска из SysVol и запуска на клиентских машинах при запуске: set-location...

9
Включить политику регистрации сертификатов и запросить сертификат с помощью PowerShell

Сейчас я делаю следующее для запроса сертификата с сервера CEP: Откройте gpedit.msc В разделе «Конфигурация компьютера»> «Параметры Windows»> «Параметры безопасности»> «Политики открытых ключей» дважды щелкните «Клиент служб сертификации - Политика регистрации сертификатов». включить...

9
Установить корневой сертификат в CentOS 6

Я знаю, что об этом уже спрашивали, но, несмотря на многие часы исследований, я не смог найти работающего решения. Я пытаюсь установить свой корневой сертификат на своем сервере, чтобы внутренняя служба могла связываться друг с другом с помощью SSL. Что следует знать о новом корневом CA: Apache...

9
SSL-сертификат: невозможно получить сертификат локального эмитента [закрыто]

Этот вопрос вряд ли поможет будущим посетителям; это относится только к небольшому географическому региону, конкретному моменту времени или необычайно узкой ситуации, которая обычно не применима к всемирной аудитории Интернета. Чтобы помочь сделать этот вопрос более применимым, посетите справочный...

9
Что происходит с сертификатами подписи кода, когда истекает срок действия корневого ЦС?

Пока что для меня ясно: если срок действия самого сертификата подписи кода истекает, подписанный код будет проверен / принят, если он был подписан отметкой времени. Если нет, срок действия подписанного кода тоже истек. Но что произойдет, если срок действия моего ЦС истечет (корневая ЦС выдает ЦС)?...

8
Windows PKI: Как я могу импортировать, подписывать / выпускать и экспортировать большое количество CSR?

У меня есть много CSR, которые мне нужно подписать / выдать и экспортировать в Windows. Я надеялся, что смогу обработать их как-нибудь (по-видимому, certutil может выполнять часть работы), но я не совсем уверен, как мне это сделать. Это возможно? Любая помощь будет принята с...

8
Развертывание внутреннего ЦС для клиентов Linux

У меня есть большое количество рабочих станций, на которых установлены RedHat Enterprise Linux 5 и 6. Я хотел бы развернуть наш новый внутренний CA (Active Directory) на этих машинах. Я могу вручную импортировать сертификат в Firefox 10 без каких-либо проблем, но я не могу найти, где хранить файл...

8
Что происходит с зашифрованными письмами по истечении срока действия сертификата CA в моем домене Windows

Кто-нибудь знает, что случится с зашифрованными / подписанными письмами, когда в моей доменной сети истечет срок действия корневого сертификата? Может ли сертификат по-прежнему проверяться на клиентах, и узнают ли клиенты, что сертификат действовал, когда почта была зашифрована / подписана?...