x509 相关问题

在加密中,X.509是用于单点登录(SSO)和权限管理基础结构(PMI)的公钥基础结构(PKI)的标准。

X509 serialNumber的最小和最大长度

CA /浏览器论坛基准要求部分7.1指出以下内容:CA应该生成至少包含20位的非顺序证书序列号...

回答 1 投票 1

将base64字符串转换为X509证书

有人可以帮我解决以下问题。我使用PowerShell,到目前为止,我已经想出了如何获取X509证书平面文件,例如Cert.cer并将其演奏为Base64字符串...

回答 1 投票 1

ios / SecItemDelete不接受SecIdentityRef / kSecMatchItemList

在一个简单的方法中通过CN删除Certs(之前由SecItemAdd从PKCS12导入中放置了证书);我收到错误:属性列表格式无效:200(属性...

回答 2 投票 1

Docker EE UCP - 如何在部署堆栈时解决x509错误?

我已在外部负载均衡器后面安装并配置了具有3个管理器节点的UCP。还有6个工作节点。我可以运行UCP Web UI,但是当我尝试部署堆栈时,出现错误。 ...

回答 1 投票 0

Java阅读CSR V3 Extensions

我使用工具https://certificatetools.com/newui/生成了证书签名请求(CSR),现在我想读取所有字段,包括扩展名。例如,在...中使用google.com

回答 1 投票 0

在EC / RSA证书验证期间,Bouncycastle崩溃

我有一个EC根发出的X509 RSA证书,此代码:certificate.verify(certificate.getPublicKey());失败,出现此错误:无法识别EC公钥。 EC是用于...的算法

回答 1 投票 0

Keycloak是否在其JWK端点中支持x5 *参数?

我正在使用Keycloak作为我的身份和访问管理器。我有一个用例,我需要将敏感信息传输给另一个可信方。流程是这样的:我检索可信方'...

回答 1 投票 0

编码私钥获取错误:asn1:结构错误:标记不匹配

当我尝试使用示例私钥解析编码 私钥时----- BEGIN OPENSSH PRIVATE KEY ----- b3BlbnNzaC1rZXktdjEAAAAABG5vbmUAAAAEbm9uZQAAAAAAAAABAAABFwAAAAdzc2gtcn ...

回答 1 投票 0

X509Certificte.getExtensionValue(“2.5.29.32”)返回的OID中的这些字节是什么?

我从X509证书中提取2.5.29.32证书策略OID字节。 (不使用BouncyCastle)bytes = _cert.getExtensionValue(“2.5.29.32”);我得到的原始字节是4,15,48,13,48 ......

回答 2 投票 0

以rfc7517格式获取Firebase的JWKS

我正在使用Firebase对我的应用中的用户进行身份验证。 Firebase会生成一个JWT令牌,我需要在我的服务器上进行身份验证。我用tyk.io来做。 Tyk支持这些令牌,但需要数据源......

回答 1 投票 0

IdentityServer4:如何在Docker中从证书存储区加载签名凭据

我们在Windows上成功运行了一个基于IdentityServer4的STS,其中Signing Credential已经安装到本地计算机上,个人>证书下的.pfx和...下的.cer。

回答 2 投票 8

从PKCS12文件中提取公钥/私钥,以便以后在SSH-PK-Authentication中使用

我想从我的PKCS#12文件中提取公钥和私钥,以便以后在SSH-Public-Key-Authentication中使用。现在,我通过ssh-keygen生成密钥,我将其放入.ssh / authorized_key,...

回答 7 投票 172

在企业环境中使用x509证书签署git commit

我从文档中了解到可以签署git标签和提交。 git config --global user.signingkey 0A46826A文档:https://git-scm.com/book/en/v2/Git-Tools-Signing-Your-Work ...

回答 2 投票 3

Nginx - 如何访问客户端证书的主题备用名称(SAN)字段

我有一个Nginx服务器,客户端使用包含特定CN和SAN的客户端证书发出请求。我希望能够提取CN(通用名称)和SAN(主题备用名称)...

回答 4 投票 1

Keycloak:获取JSON授权代码?

我们正在开展一个学生项目。我们的目标是实现用户可以通过Keycloak使用x509证书进行授权。实际上,我们无法继续接收授权代码.. .

回答 1 投票 3

使用属性创建CSR时出错:主题中的“T”和“uidNumber”

对于我们将要在工作中进行的集成,我们需要向当地政府组织提供证书签名请求文件。这家本地公司需要具备以下属性......

回答 1 投票 1

证书通配符SAN被忽略了吗?

所以我用openssl创建了一个证书,其中包含* .dev和d.dev在其SAN中。出于某种原因访问https://d.dev有效,但访问https://c.dev失败了NET :: ...

回答 1 投票 0

使用纯python读取PKCS#7签名数据的证书

已经有很多问题,但问题是,他们都没有足够的答案如何做到这一点,尤其是在使用python3时。基本上,我想阅读JAR / APK证书,......

回答 1 投票 3

Spring安全性x509测试无法按预期工作

我有一个简单的应用程序做相互TLS。实际上,在运行应用程序时,一切都按照我的预期运行。然而,以下测试不起作用,我想理解为什么,因为它似乎......

回答 1 投票 1

X.509证书验证过程

我一直在阅读x.509证书,我只是不知道整个过程是如何工作的。所以这就是我的理解:CA是一家生产证书的公司。有人......

回答 1 投票 0

© www.soinside.com 2019 - 2024. All rights reserved.