certificate

恢复 DriveLock 密码,转换证书
certificate

恢复 DriveLock 密码,转换证书

我正在尝试恢复加密文件系统丢失的密码。使用的软件是 CenterTools DriveLock,一些旧版本,专有,没有文档。与 VeraCrypt 类似,它可处理多个大文件和可执行文件中的加密磁盘。可执行字符串提到 AES/3DES/Blowfish/Twofish/CAST5/SHA-1/RIPEMD/PMC/Serpent/Whirlpool。所以可能是 AES 在第一个加密文件上运行 binwalk 得到了一个私钥: 1164 0x48C Private key in DER format (PKCS header length: 4, seque...

Admin

OSX 上 Python3 的证书问题
certificate

OSX 上 Python3 的证书问题

我和多个 OSX 用户一样遇到了相同的 Python 问题,该问题在我尝试通过 https 访问任何内容时出现。 ssl.SSLError:[SSL:CERTIFICATE_VERIFY_FAILED] 证书验证失败(_ssl.c:749) 我知道以下解决方案(接受的回应): https://stackoverflow.com/questions/42098126/mac-osx-python-ssl-sslerror-ssl-certificate-verify-failed-certificate-verify。 但不幸的是,如果我没有这...

Admin

如何将 *.p7s 证书链导入密钥库?
certificate

如何将 *.p7s 证书链导入密钥库?

我已经使用此命令创建了我的 csr keytool -genkey -alias server -keyalg RSA -keysize 2048 -keystore domain.jks -dname "CN=*.domain.com,OU=Software Development, O=Company Name, L=Asuncion, ST=Central, C=PY" keytool -certreq -alias server -keyalg RSA -sigalg SHA256withRSA -file domain.csr -keystore...

Admin

管理 LetsEncrypt 证书过期和自动续订
certificate

管理 LetsEncrypt 证书过期和自动续订

我一直在尝试使用 LetsEncrypt SSL 证书,并设法在 Windows 上设置和安装证书,以便使用ACMESharp Powershell 库。执行此操作的过程相当简单,并且证书运行良好。 但是...证书的有效期相对较短,只有 3 个月,而且由于现在流程是自我管理的 - 而不是一些供应商提醒您续订 - 我担心何时需要续订的通知。 有人可以推荐一种好方法来检查过期的证书,然后 - 至少 - 发送某种通知,或者更好的是自动更新证书? ...

Admin

Internet Explorer 11 的证书不受信任
certificate

Internet Explorer 11 的证书不受信任

在 IE 11 中打开所有 https 站点时出现“不受信任的证书”错误。 我将站点添加到受信任的站点、调整了日期和时间、重置了 IE 设置、安装了站点的证书(通过单击查看证书然后安装)但问题仍然存在! 当我打开 IE 并想要打开一个网站时,IE 总是显示“该网站的安全证书有问题”,在单击“继续浏览该网站...”后,地址栏上总是出现红色错误,如下图所示: 我该如何解决这个问题? ...

Admin

Firefox 对受信任网站出现“无效证书”错误(sec_error_reused_issuer_and_serial)
certificate

Firefox 对受信任网站出现“无效证书”错误(sec_error_reused_issuer_and_serial)

我正在连接到一个网站(通过 Mac OS X 10.6.8 上的 Firefox 6.0.2),我知道它是合法的,并且直到昨天连接都正常。但是,当我连接到今天时,我收到以下错误: 连接到 [域] 时发生错误。 您收到了无效证书。请联系服务器管理员或电子邮件联系人并向他们提供以下信息: 您的证书包含与证书颁发机构颁发的另一个证书相同的序列号。请获取包含唯一序列号的新证书。 (错误代码:sec_error_reused_issuer_and_serial) 有没有办法来解决这个问题? ...

Admin

在 Windows 中存储加密的个人证书?
certificate

在 Windows 中存储加密的个人证书?

我最近给自己弄了一个电子邮件 S/MIME 签名/加密证书。我把它安装在我的 Windows 机器上,这显然要求我输入用于加密证书的密码,然后启动 Outlook 进行测试。果然,我能够发送签名的电子邮件。然而,让我烦恼的是,我从未被提示输入任何密码。我猜这意味着,当我安装证书时,Windows 解密了证书和私钥并将其存储在某个地方,要么是明文,要么是使用其他密钥加密,隐式地绑定到我的用户帐户。 就我个人而言,出于安全原因,我希望输入密码每一次我想使用我的证书。是否可以在 Windows 中实现这种行为(开箱即用或使用第三方插件)? ...

Admin

更改 Windows 注册表中存储的私钥密码
certificate

更改 Windows 注册表中存储的私钥密码

在通过 certmgr.msc 创建证书请求的过程中,创建了一个带有密码的私钥。现在,在我收到证书后,我想更改私钥密码。有什么方法可以做到吗? ...

Admin

恢复 EFS 证书的正确方法是什么?
certificate

恢复 EFS 证书的正确方法是什么?

我已经备份了我的 EFS 证书 (.pfx) 以及我使用的密码。然后我按照本教程恢复它,这似乎很简单。恢复证书时我没有遇到任何错误。但是,当我尝试访问加密文件时,它显示此消息: 我还遗漏了什么吗? ...

Admin

安装第二个 Exchange 后,Exchange 显示本地 fqdn 证书警告
certificate

安装第二个 Exchange 后,Exchange 显示本地 fqdn 证书警告

您好,提前谢谢您,问题如下:我们在网络中安装了第二个 Exchange 2019 服务器,以缓慢迁移邮箱等。据我所知,这只是一个空白安装。在上述安装之后,通过 Outlook 连接到本地网络的客户端会收到一个证书警告,其中包含新服务器的本地 fqdn,因为本地 fqdn 不包含在证书中。 我做了一些研究,并将新交换的 Set-ClientAccessServer 调整为与旧交换相同的自动发现。我仍然收到有关新服务器的本地 fqdn 的证书警告。 因此,我假设在安装后,在 ad 或其他地方的某个地方有一个引用,告诉 outlook 通过本地 fqdn 而不是证...

Admin

Windows SSL 证书文件(.crt、.cer、.pfx 等)与 Crypto Shell Extensions 的关联已中断
certificate

Windows SSL 证书文件(.crt、.cer、.pfx 等)与 Crypto Shell Extensions 的关联已中断

在 Windows 资源管理器中右键单击 SSL 证书文件时,您通常会看到以下选项安装证书在上下文菜单中,您也可以通过双击文件来查看证书。在我的系统上,此文件关联已损坏,我没有看到“安装证书”选项,当我双击文件时,它只会显示一个对话框,让我选择要用于打开的程序(好像它无法识别该文件)。使用 Crypto Shell Extensions 的选项不可用,当我在“按文件类型选择默认应用程序”实用程序中找到这些文件类型时,没有显示针对该文件类型的 Crypto Shell Extensions 选项。 我不确定这种情况是如何或何时发生在我的 Windows 10 ...

Admin

cacert.pem 证书文件应该放在哪里,以便 ddev composer 使用它?出现“证书链中的自签名证书”错误
certificate

cacert.pem 证书文件应该放在哪里,以便 ddev composer 使用它?出现“证书链中的自签名证书”错误

我正在使用带有 Ubuntu 的 WSL2,按照以下步骤操作:https://ddev.readthedocs.io/en/stable/users/quickstart/#__tabbed_2_2 当我到达终点线时,ddev composer create "drupal/recommended-project:^9"它失败了无法从 dist 下载 drupal/recommended-project:下载时出现 curl 错误 60https://api.github.com/repos/drupal/recommended-project/zipbal...

Admin

k3s/kubernetes 为集群 TLS/SSL 证书添加额外 IP
certificate

k3s/kubernetes 为集群 TLS/SSL 证书添加额外 IP

我设置了一个有 3 个节点的 k3s/kubernetes 集群。 所有节点都有角色control-plane,etcd,master。 到目前为止一切顺利,一切都按预期进行。 为了测试/试用,我在所有 3 个节点上安装了带有浮动 IP 的 keepalived 192.168.2.80/24。因为您无法在kubectl所有 3 个节点上指定 IP,只能指定一个。所以我想在 kubectl 配置中使用浮动 IP。 现在的问题是kubectl无法与浮动 IP 建立 SSL 连接,因为该 IP 不在集群证书中: E0410 11:36:57.522218 2...

Admin

如果安装程序被破解,扩展验证 (EV) 代码签名证书是否可以保护下载程序
certificate

如果安装程序被破解,扩展验证 (EV) 代码签名证书是否可以保护下载程序

我的一个朋友在他的网站上提供了一些软件,但安装程序感染了一些恶意软件。感染发生在托管服务器上,而我的朋友却不知道。显然这是一个非常严重的问题。 我有一些可供下载的软件。我正在考虑使用扩展验证 (EV) 代码签名证书。它的主要宣传优势是让用户更有信心安装您的软件。警告更少。 目前我没有签名的安装程序。如果我使用了一个并且安装程序被恶意软件感染,下载程序会好转吗?他们会看到与现在不同的内容吗?恶意软件可以很容易地隐藏任何签名——只需在 exe 中进行异或操作即可。如果它只是将安装程序包装在其恶意软件中,用户会看到不同的内容或收到不同的警告吗? ...

Admin

使用自己的 CA 的自签名证书在内联网上不起作用
certificate

使用自己的 CA 的自签名证书在内联网上不起作用

我已经创建了一个 CA 并生成了一个使用该 CA 签名的自签名证书,之后我将它与 IIS 服务器上的本地网站绑定,在我的 PC 上运行良好,但当我在同一内联网上的其他 PC 上访问它时,它会出现未知发布者的错误。我想要实现的是,我应该能够在内联网上通过 https 访问 IIS 服务器上本地托管的网站。 ...

Admin