腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
根据
其
CA
验证
CRL
、
我正在使用python,pyopenssl库来
验证
CRL
与它的
CA
。我所拥有的是:with open(
ca
_file_path) as
ca
_file_obj:我得到了
CRL
: with open(
crl
_file_path) as
crl
_
浏览 13
提问于2017-02-01
得票数 1
1
回答
证书撤销如何与中间
CA
一起工作?
、
、
、
、
root
CA
==> inter-1
CA
==> user-1 \======> inter-2
CA
==> user-2 我的问题是:根
CA
是否也需要定期从它的子级下载
CRL
:
浏览 1
提问于2013-11-13
得票数 16
回答已采纳
2
回答
如何实现
CRL
?
、
我所了解的消息来源是:-但我似乎无法理解,一个设备(智能手机、计算机等)怎么可能存储每一个已被撤销的证书的状态呢?
浏览 0
提问于2019-08-06
得票数 1
回答已采纳
1
回答
如何信任
CA
签署
CRL
而不是证书?
、
、
、
、
在我的应用程序中,有许多人被信任撤销证书(即通过签署
CRL
),但不信任他们签署(新的)证书。应用程序将如何支持这一点?
浏览 0
提问于2015-06-15
得票数 4
1
回答
PKI X509:
CRL
发行人需要详细信息
、
、
因此,在和稍后的RFC中,我们可以看到可以将
CRL
颁发委托给另一个证书:
CRL
颁发者。
CRL
发行者必须由
其
委托的
CA
签名吗?例如,有以下链:Root
CA
-> Intermed.1
CA
-> Interm.2
CA
-> End-entity和我希望委托
CRL
发布Intermed.1
CA
。
CRL
发行者可以由根<e
浏览 1
提问于2020-08-12
得票数 0
回答已采纳
1
回答
无颁发者证书的OCSP
验证
、
、
我目前正在开发一个应用程序,使用OCSP或
CRL
验证
签名证书(如pdf中的签名证书)。这些很可能是叶证书,没有整个链。事实证明,将url提供给这两种
验证
服务都很简单。据我理解,OCSP和
CRL
都要求证书的颁发者对
其
进行
验证
。所以现在我被卡住了,因为它不包括在输入中。AIA扩展可能包括到
CA
证书的URL,但不幸的是,这是颁发证书的
CA
,而不是证书本身。或者在某些情况下,OCSP/
CRL
可以在没有OCSP/
CR
浏览 5
提问于2014-04-24
得票数 4
1
回答
用openssl对
CRL
验证
证书链
、
、
、
、
我正在尝试学习有关证书和
CRL
处理的知识,因此我创建了以下证书链示例:现在我想测试证书撤销是否有效。://127.0.0.1:80/intermediate_
ca
.
crl
接下来,我将根
CA
cat pem文件和中间
浏览 17
提问于2020-03-14
得票数 1
回答已采纳
1
回答
验证
CRL
对
其
根
CA
的签名
、
目前,我正在试图
验证
我从URL下载的
CRL
是否是一个有效文件,并由相应的证书颁发机构签名。使用OpenSSL,您可以这样做: openssl
crl
-in certeurope_v3.
crl
-inform der -CAfile certeurope_advanced_v3.cer 不幸的是,
浏览 3
提问于2015-12-15
得票数 2
回答已采纳
1
回答
查找哪个
CA
证书
验证
了
CRL
文件的真实性
、
、
例如,给定某种
CRL
: wget http://
crl
.verisign.com/pca1.
crl
verify OK Version 1 (0x0)[truncated]
浏览 0
提问于2012-02-05
得票数 0
回答已采纳
1
回答
证书颁发机构-证书撤销过程
、
当证书颁发机构撤销数字证书时,浏览器如何知道此证书未被
验证
。 浏览器是否每次检查撤销列表?
浏览 5
提问于2016-03-11
得票数 0
回答已采纳
1
回答
Hyperledger fabric证书
验证
和证书透明性
、
这是一个关于Hyperledger Fabric中证书
验证
的理论问题。Fabric如何处理像被泄露的证书颁发机构这样的场景?它是否监视公共日志服务器以确保证书有效?
浏览 37
提问于2020-08-26
得票数 0
回答已采纳
1
回答
CRL
有效性openssl
、
、
、
、
我需要
验证
下载的
crl
实际上是由
CA
生成的,而不是由潜在的攻击者修改的。有什么方法可以用linux操作系统中的openssl命令来
验证
吗?换句话说,我需要来
验证
它的根
CA
的
CRL
签名,我已经找到了这个链接,但对我没有多大帮助。
浏览 5
提问于2021-01-25
得票数 1
1
回答
Nginx用于消费Rest的互操作接口
、
、
、
我正在尝试建立自己的
CA
以向客户端颁发x509证书。server {etc/ssl/certs/dhparam.pem; ssl_certificate /etc/ssl/certs/serv
浏览 3
提问于2017-09-29
得票数 0
回答已采纳
1
回答
MariaDB 10.4.13添加ssl_
crl
会导致读取授权包错误
、
、
、
我使用根
CA
和中间
CA
创建了一个使用openssl的证书颁发机构,该
CA
对服务器和客户端证书进行签名(使用指南,还创建了
crl
)。我试着用中间证书替换
ca
链,但是错误仍然发生。 有什么办法能解决这个问题吗?我想在我的服务器上使用
CRL
,但这似乎是唯一的原因。当我使用systemctl状态mariadb时,它说将中止的连接警告到db:'unconnected‘user:’未经身份
验证
的‘主机:'localhost’(此连接通常在没有身份
验证</
浏览 7
提问于2020-07-18
得票数 0
回答已采纳
3
回答
Java中的
CRL
验证
、
、
、
我有一个
CRL
和一个作为
CA
证书的自签名证书.我需要
验证
同一个
CA
是否在Java中同时颁发了
CRL
和根证书。X500Principal rootCertIssuer = rootCertificate.getIssuerX500Principal();这似乎不对,因为如果
CRL
或根证书中缺少国家/州信息,equals()将返回一个false。我该怎么做
浏览 16
提问于2015-06-17
得票数 0
回答已采纳
1
回答
基于更新
CA
的
CRL
验证
、
、
、
、
我想了解
CRL
是如何被
验证
的,因此当新的证书和颁发
CA
的密钥被更新时,end实体的证书就会被
验证
。假设我有以下设置:颁发
CA
颁发的终端实体证书当没有更改时,证书将得到
验证
,不会出现任何问题。但是,当我用新密钥更新
CA
证书时会发生什么呢?
CA
证书的DN将相同,但已发布的
CRL</em
浏览 0
提问于2015-10-26
得票数 1
回答已采纳
2
回答
使用用于客户端证书的多个远程
CA
的Apache和mod_ssl
、
、
、
、
通过使用Apache web服务器生成自己的
CA
来生成客户端证书是一件很简单的工作,关于如何实现这一点有大量的文档。我的问题有点不同。 我有几个客户想拥有自己的PKI基础设施。
浏览 0
提问于2009-10-21
得票数 2
回答已采纳
1
回答
TinyCA在根和叶证书中缺少
CRL
信息
、
、
我使用TinyCA设置了一个新的
CA
。在创建
CA
时,我为
crl
使用了内部主机名,具体如下所示:http://myserver.com/
crl
.pem为什么我的
CA
和叶子证书缺少
CRL
?当我在微
浏览 0
提问于2016-03-01
得票数 1
回答已采纳
2
回答
openssl X509_verify_cert()是否
验证
证书中的签名?
、
、
openssl RSA API是否
验证
证书中的签名?有人能澄清一下吗?
浏览 0
提问于2012-05-08
得票数 4
回答已采纳
1
回答
查找哪些证书导致证书吊销列表检查
、
在迁移我们的内部
CA
的过程中,我们首先启动并运行旧服务器,以便允许客户端从已经颁发的证书中硬编码的URL下载
CRl
。同时,旧服务器已被完全删除,只有一个名为active的小型虚拟
CRL
主机,
其
唯一目的是将
CRL
交付给客户端。 我希望当所有旧证书都被替换时(一年左右),这个结构将变得没有必要。最后,我想知道:当我从web日志中看到一个客户端检索
CRL
时,我可以得出结论,客户端希望
验证
一些(旧的)证书的有效性。但是,我如何才能知道(不是在
CA
,而是在客户端
浏览 0
提问于2015-07-23
得票数 0
点击加载更多
相关
资讯
HTTPS协议详解(三):PKI 体系
查尔斯河实验室(CRL.US)宣布剥离其在日本和瑞典的部分业务
如何根据训练/验证损失曲线诊断我们的CNN
数字证书与CA的前世今生
Https证书-浏览器是如何验证的?
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券