Articles of 证书

/ etc / nginx / sites-enabled / defaul中的“ssl_certificate_key”指令中的参数个数无效

我有我的EV SSL证书。 我正在关注如何在Ubuntu上使用NGINX的证书 当我尝试重新启动我的nginx时,我得到: **invalid number of arguments in "ssl_certificate_key" directive in /etc/nginx/sites-enabled/default 我到目前为止做了什么: sudo nano /etc/nginx/sites-enabled/default upstream app { # Path to Unicorn SOCK file, as defined previously server unix:/home/zhall/zoulfia/shared/sockets/unicorn.sock fail_timeout=0; } server { listen 80; server_name moneytree.space www.moneytree.space " " 178.62.19.65; rewrite ^/(.*) https://moneytree.space/$1 permanent; } # HTTPS server server { listen 443; […]

如何识别使用openssl的证书的RSA签名中使用的填充scheme?

证书签名可以使用不同的RSA填充scheme,如PCKS1.5,PSS等。使用openssl工具,如何识别RSA签名中使用的填充scheme?

在Curl命令中使用客户端证书

curl命令: curl -k -vvvv –request POST –header "Content-Type: application/json" –cert client.pem:password –key key.pem "https://test.com:8443/testing" 我正在尝试使用上面指定的Curl命令发送客户端证书。 我想知道以下几点: 什么是HTTP请求头,我应该在服务器端从HTTP请求中提取客户端证书。 如果我无法从HTTP请求中拉出服务器端的客户端证书,我可以在HTTP请求中添加一个自定义请求标头,并将该客户端证书作为该自定义标头的值发送。 如果有人能为我提供一个这种方法的例子,这将是非常好的。

将cer转换为pem时出现OpenSSL编码错误

我试图通过openssl将.cer文件转换为.pem,命令是: openssl x509 -inform der -in certnew.cer -out ymcert.pem 这就是我得到的错误: unable to load certificate 140735105180124:error:0D0680A8:asn1 encoding routines:ASN1_CHECK_TLEN:wrong tag:tasn_dec.c:1319: 140735105180124:error:0D07803A:asn1 encoding routines:ASN1_ITEM_EX_D2I:nested asn1 error:tasn_dec.c:381:Type=X509 我究竟做错了什么?

电子应用程序证书需要多长时间才能build立足够的信任?

我已经使用代码签名证书在Windows上签署了我的电子应用程序。 根据https://www.electron.build/code-signing ,应用程序将显示“安装过程中的警告消失,一旦有足够的用户安装你的应用程序,并build立起信任”。 我的问题是,为了certificate我的证书是可信的,必须安装我的应用程序的用户的数量范围是多less? 这对我们至关重要,因为我们本周推出了一个testing版,并且希望避免显示这个消息。

DSC拉服务器无法注册Windows 10(1709)客户端

问题:无法注册DSC窗口10(版本1709)客户端与拉服务器。 背景:下面是在将客户端更新到版本1709之前,为了注册Windows 10客户端节点(版本:1511)而正确实施和正常工作的环境/configuration的详细列表。使用以下方法重新创build了拉取服务器及其证书configuration保持configuration尽可能简单,以certificate问题。 拉服务器系统详情: 操作系统:Windows Server 2012 R2 WinVer:版本6.3(生成9600) PS版本:5.1.14409.1012 xPSDesiredStateConfiguration:7.0.0.0 拉服务器configuration: 拉服务器使用位于页面标题下的Microsoft示例脚本进行configuration:“设置Web拉服务器”(为了方便,在下面复制) configuration Sample_xDscPullServer { param ( [string[]]$NodeName = $Env:computername ) Import-DSCResource -ModuleName xPSDesiredStateConfiguration Import-DSCResource –ModuleName PSDesiredStateConfiguration Node $NodeName { WindowsFeature DSCServiceFeature { Ensure = 'Present' Name = 'DSC-Service' } xDscWebService PSDSCPullServer { Ensure = 'Present' EndpointName = 'PSDSCPullServer' Port = 8080 PhysicalPath = […]

如何避免由签名库引起的启动延迟?

我有一个启动服务,使用一些自己签名的DLL。 在某些情况下(当计算机连接到networking但无法访问互联网时)(Windows for),每个签名库都会尝试以某种方式validation其证书,从而将启动时间延长几秒钟。 如何防止这一点?

如何将机器证书导入与Windows服务关联的个人证书存储?

我从MSDN论坛转发我的问题 ,希望有人在那里得到答案。 我有一个严重的问题。 它必须将证书导入到与Windows服务关联的个人证书存储中。 我的机器的名称是il-mark-lap (机器可以通过此名称进行ping)。 过程: 1.有自签名的权威证书,我们称之为NCCA 。 它的私钥存在于另一台机器上,让我们通过dev-profiler来引用它。 dev-profiler> makecert -n "CN=NCCA" -sr localmachine -ss root -a sha1 -cy authority -r -sv NCCA.pvk NCCA.cer 2. il-mark-lap机器证书在dev-profiler上创build并导入到il-mark-lap上的LocalComputer \ My证书存储区 。 请注意,授权证书( NCCA )必须移到LocalComputer \ Root证书存储区,但由于我不知道如何移动,我使用export-delete-import序列。 dev-profiler> makecert -n "CN=il-mark-lap" -sr CurrentUser -ss My -cy end -pe -sky exchange -a sha1 -is Root -ir LocalMachine […]

授予用户查看本地计算机证书存储的权限

pipe理员可以访问个人证书存储区和本地计算机证书存储区。 普通用户只能访问个人证书存储。 如何让用户访问本地计算机商店而不让他们成为pipe理员?

证书商店

我知道Windows证书存储位于SystemCertificates密钥(\ SOFTWARE \ Microsoft \ SystemCertificates)的registry中。 但是我想知道是否有一些与这些商店相关的文件? 他们的位置在哪里? 其次,在registry或文件中的私钥在哪里? 谢谢