Questions tagged «certificate»

公钥证书-也是数字证书或身份证书。包含有关用户或机器身份的信息并与其公钥匹配的文档,并由证书颁发机构进行验证和加密签名。证书旨在提供一种可靠的方式来分发和确定给定用户或计算机的正确公钥。

1
获取OS X Chrome以接受本地主机的自签名SSL证书
我一直在努力使这一工作一天整天,并且我强烈感到我的问题是针对优胜美地的。我在视网膜Macbook Pro上运行OS X 10.10.3。 我从http://www.robpeck.com/2010/10/google-chrome-mac-os-x-and-self-signed-ssl-certificates/获取了说明 但这确实可以解决Safari引发的错误,但不能解决chrome中的问题。我仍然可以“继续进行”,但是红色划掉的锁没有消失。我想在Web应用程序中实现一项功能,该功能专门需要Chrome中的SSL支持,但由于此问题,我无法在本地对其进行测试。 有人知道为什么会这样吗?还是甚至不可能做到这一点?

3
如何关闭Opera服务器证书消息?
当我浏览Internet时,Opera总是从这些服务器证书过期框中弹出很多。几次它从它们中弹出一吨,我必须单击以批准它们中的每一个,否则我将无法观看该站点。 我试图寻找解决方案,但找不到任何东西。别人也有这个问题吗?我在安装Opera的每台计算机上都有它。真烦人 有没有办法关闭此窗口或使其自动批准这些窗口?

2
绕过Windows更新错误0x80096002
当我尝试安装一些.msu文件(如果重要的话,则为WMF 3)时出现此错误。 现在,错误表明证书无效。但是,我查看了证书(如果有人好奇,这是证书的公钥: 30 82 01 0a 02 82 01 01 00 ee 5b是7d 11 24 e3 86 06 e0 66 ff 48 b5 17 bd 02 e4 b4 0c 32 f0 72 3e 7d 2e 87 d7 4e a1 b1 a7 43 2f f7 65 9e 31 e1 32 …

1
MDM证书和APNS证书之间的区别
我是移动设备管理(MDM)的新手。我想配置自己的MDM Server,以支持iOS设备进行移动设备管理。 我知道此Apple开发人员企业帐户是必需的,并且我知道如何生成APNS证书以支持推送通知。 但是我想知道我是否可以对MDM和APNS都使用一个通用证书,或者我需要两个分别作为MDM证书和APNS证书的证书。

1
是什么导致证书的basicConstraints警告?
我使用OpenSSL的req -x509命令和CONF文件创建了自签名服务器证书。CONF文件如下所示。 当我使用Microsoft证书查看器检查证书时,其上显示警告basicConstraints(请注意一点惊叹号): CONF文件使用以下内容来构建 basicConstraints: basicConstraints = critical,CA:FALSE 根据RFC 5280,pathLen仅当CA:TRUE和keyCertSign存在时才应存在。服务器的证书不满足任何一个条件(再加上对的测试pathLen也会导致同样的警告)。 为什么Microsoft证书工具会发出警告basicConstraints?它有什么问题,或者我应该怎么解决? # Self Signed (note the addition of -x509): # openssl req -config example.conf -new -x509 -sha256 -newkey rsa:2048 -nodes -keyout example.key.pem -days 365 -out example.cert.pem # Self Signed with existing key (note the addition of -x509): # openssl req …

3
Windows 7中与Wifi相关的有效信任锚是什么?
在运行Windows 7 Ultimate的个人笔记本电脑上,以下错误刚刚开始发生。我无法使用已安装的未过期证书来连接到专用无线网络。IT部门最近没有进行任何更改来解释该问题。几周前它运行良好,并在我拥有的两台笔记本电脑上运行。 详细信息和一些屏幕截图位于此处: 我们不明白的错误是这样的: 服务器提供的凭据无法验证。我们建议您终止连接,并使用详细信息中提供的信息与管理员联系。您可能仍然可以连接,但这样做可能会使流氓服务器遭受安全风险。 服务器XYZ提供了由公司名称证书颁发机构颁发的有效证书,但公司名称证书颁发机构未配置为该配置文件的有效信任锚。 我们不知道要解决该问题而不忽略该错误(更改的内容也不能解释这个新错误)。 新信息是我们拥有自己的根CA,并且证书最近没有更新,也没有过期。

2
阻止Internet Explorer缓存SSL客户端证书
我使用一个特定的HTTPS网站,但是我使用两个单独的客户端证书进行身份验证(有时我使用一个帐户,该帐户需要证书A,有时使用另一个帐户,需要证书B)。 Internet Explorer基于每个域缓存SSL证书,因此,为了更改为其他证书,我必须清除“ Internet选项”中的SSL缓存。 有什么方法可以防止Internet Explorer缓存域的SSL证书? 如果没有,是否可以通过脚本或命令清除SSL缓存? 我正在使用Windows 7,Internet Explorer 9。

4
保存证书以与lftp一起使用
如何保存证书以便与lftp一起使用? 从服务器下载时,lftp不接受相关证书。我试过了 openssl s_client -connect {HOSTNAME}:21 -showcerts 从如何将远程服务器SSL证书本地保存为文件但返回 CONNECTED(00000003) 3074045628:error:140770FC:SSL routines:SSL23_GET_SERVER_HELLO:unknown protocol:s23_clnt.c:766: no peer certificate available 我正在联系 lftp -p 21 -u {USER} {HOSTNAME} 并收到 ls: Fatal error: Certificate verification: Not trusted

2
为什么https://gmail.com/在使用错误证书时不会产生SSL错误?
看起来像 https://gmail.com 使用用于主机名的SSL证书 mail.google.com。由于SSL证书主机名与浏览器URL不匹配,为什么这样做有效?我应该收到警告! 我测试了Firefox和Chromium(看起来像 它之前没用 )。 我用命令检查了证书: echo | openssl s_client -connect gmail.com:443 这使: Certificate chain 0 s:/C=US/ST=California/L=Mountain View/O=Google Inc/CN=mail.google.com

2
从firefox导出PKCS12格式的证书
我已将证书导入firefox,我想将其导出为PKCS12格式。我找到的唯一选项是PKCS7,PEM和DIR。而不是PKCS12。我怀疑证书没有私钥,所以有没有办法检查? 编辑我的问题出在Chrome浏览器中,我在申请证书时使用了该浏览器。它似乎存在存储私钥的问题。我用Firefox重复了这个请求,事情进展顺利。

1
什么是Gnome Seahorse的空证书?
在Seahorse的“Default Trust”选项卡中,有几个名为“(null)”的个人证书,由“No name”发布。他们的财产页面上没有任何内容。这些是什么?他们可以安全删除吗? 我像这样运行GNOME Keyring Daemon: eval $(/usr/bin/gnome-keyring-daemon --start --components=gpg,pkcs11,secrets,ssh) export GPG_AGENT_INFO SSH_AUTH_SOCK

4
Google Chrome不接受任何安全证书
我最近发现谷歌Chrome的一个问题真的很烦人。我目前正在使用Firefox,没有任何问题,而且IE也是如此,所以可以肯定地说这个问题是针对Chrome的。问题是它不接受来自某些站点的安全证书。 我想最好的起点是google本身。我无法搜索。Google搜索页面会加载,但是当我在搜索框中输入一些搜索字词并点击“搜索”时,我会收到以下消息: “ 您试图访问www.google.com,但服务器提供的证书无效。您无法继续操作,因为网站运营商已要求提高此域的安全性。 ” 无论搜索词是什么,这都是结果。当我尝试登录到Facebook时 - 同样的消息。Youtube工作和许多其他网站,我知道目前的安全证书,所以我很困惑。我搜索过,还有其他人有过类似的问题,但我无法在任何地方找到解决方案。我正在接受的最常见的答案是“检查你的系统时间”,但我可以肯定地说这不是我的系统时间。 如果有人知道发生了什么,我非常感谢被告知。这并不是非常紧急,因为我可以使用Firefox访问Chrome不会访问的地方,但它非常烦人,因为我通常可以立即解决这类问题。


1
OSX上的Python3证书问题
我和OSX的多个用户有同样的python问题,当我尝试通过https访问任何内容时出现。 ssl.SSLError:[SSL:CERTIFICATE_VERIFY_FAILED]证书验证失败(_ssl.c:749) 我知道以下解决方案(已接受的响应):https: //stackoverflow.com/questions/42098126/mac-osx-python-ssl-sslerror-ssl-certificate-verify-failed-certificate-verify。 但不幸的是,如果我没有这样的文件夹: /Applications/Python 3.6/ReadMe.rtf 因此,我不知道如何进行。特别是当我安装了python3时,我通过使用它来完成它 brew install python3 我也尝试过这个命令 brew upgrade python3 但它没有改变任何东西。更奇怪的是,根据brew现在我安装了python 3.7.2.1,因为如果我再次尝试升级它会返回以下错误: Tommasos-MBP:~ tommaso$ brew upgrade python3 Error: python3 3.7.2_1 already installed 但是,如果我检查我的计算机的python3版本,我得到了这个。 Tommasos-MBP:~ tommaso$ python3 --version Python 3.6.3 我该怎么办?为什么brew认为我已经安装了3.7而Python仍然是3.6? 编辑如果我运行Brew医生,我得到以下内容: 警告:“config”脚本存在于系统或Homebrew目录之外。./configure脚本通常会查找* -config脚本以确定是否安装了软件包,以及在编译和链接时要使用的其他标志。 如果配置脚本覆盖了系统或Homebrew提供的同名脚本,则路径中包含其他脚本可能会混淆通过Homebrew安装的软件。我们找到了以下“配置”脚本: / Library/ Frameworks/Python.framework / Versions/3.6 / bin/python3.6m - config /Library/Frameworks/Python.framework/Versions/3.6/bin/python3-config / …

1
Windows 7:EFS和Windows备份(系统映像) - 不包括证书?
我刚用EFS加密了我的C:\ Users \ Username文件夹。我还备份了我的EFS证书(.pfx)。现在我想在外部硬盘上备份我的电脑。我想使用集成的Windows更新。我选择了只包含整个磁盘的映像备份的选项,现在出现问题:它告诉我EFS证书不会包含在备份中,这对我没有任何意义。图像备份不应该是磁盘的1:1副本吗?这意味着它是整个Windows安装我的所有证书?没有证书我甚至不知道我是否可以启动系统,因为加密的用户文件夹...

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.