您当前的位置:  站内搜索——关键词:证书
  • 据报道,2021 年初,一个勒索软件组织从领先的图形处理单元 (GPU) 制造商 NVIDIA 窃取了代码签名证书。代码签名证书在确保软件的合法性和可靠性方面起着至关重要的作用,它们的失窃会给个人和公司带来重大影响。在本文中,我们将探讨什么是代码签名证书、它们的使用方式、与盗窃相关的风险,以及您可以采取哪些步骤来保护自己。“NVIDIA 代码签名证书盗窃:敲响了稳健安全措施的警钟。”NVIDIA
  • 在此文中,我们将讨论在 CipherTrust Manager 上配置 Web 界面时遇到的问题,以及解决办法错误信息NET::CRR_CERT_INVALID描述让我们考虑一下,我们有一个 CipherTrust Manager,并且想要使用外部 CA 生成的证书来配置 Web 界面。按照程序,我们必须生成CSR(证书签名请求),将根和中间 CA 上传到 CipherTrust Manager,
  • 过去 12 个月在 CA/Brower 论坛和 BIMI 组织中非常多事。新举措包括新的代码签名要求、组织单位 (OU) 字段弃用、取消吊销检查,以及 Gmail、Apple 和 Fastmail 对 VMC 和 DMARC 隔离策略的利用。除了这些行业变化之外,欧盟委员会在 2021 年(03/06/2021)提出的新的 eIDAS 法规修订目前正在由议会和理事会评估和修订。最终确定更改的讨论预
  • 数字领域的指数级增长以及对多种基于云的平台和技术的日益采用使信任比以往任何时候都更加复杂。IT 和 DevOps 团队发现使用传统工具和实践管理新出现的风险和挑战比以往任何时候都更加困难。远程和混合劳动力使事情变得更难管理,因为安全边界已经成为一个移动的目标,而数字身份现在是要保护的新公司边界。证书蔓延的挑战数字身份与数字证书密切相关。因此,企业拥有和管理的证书数量也猛增。这种证书蔓延正在进入网络
  • OV代码签名证书和密钥生成方法正在大修。它们将以类似于当前颁发EV代码签名证书的过程在物理安全硬件上颁发。探索此更改对您的组织意味着什么今年早些时候,NVIDIA 经历了当坏人获得您组织中一些最敏感的数字资产时会发生什么:代码签名证书。网络犯罪分子使用这些被盗的证书来签署他们的恶意软件。目的?为了让它看起来恶意软件程序合法地来自图形处理器公司。防止此类攻击是CA/B论坛投票决定对代码签名证书的颁发
  • 非对称加密,通常称为公钥加密,基于即使使用当今最强大的计算机也极难破解的计算。但是,使用私钥和公钥加密仍然存在一个问题。假定公钥是开放的,这意味着任何人都可以访问它们。没有什么可以阻止恶意方声称拥有不属于他们的公钥。公钥基础设施可用于解决此完整性问题。可以使用 PKI 在不安全的网络(例如 Internet)上安全且私密地交换信息。为了实现这一点,PKI 使用了两种关键技术:数字签名和数字证书,它
  • 什么是通配符证书(Wildcard Certificate)?一个通配符证书(如SSL / TLS)是一种可以保护几个子域的域里面,通常是从一个值得信赖的公众获取的公钥证书的证书颁发机构(CA) 。您网站的多个子域可以使您的业务受益,但它们也可能难以管理。用于保护这些子域的多个SSL/TLS 证书增加了它们的复杂性,但通配符证书可以有效地解决这个问题。与为您的子域管理单个证书相比,通配符证书可以节
  • 当我们讨论数字证书时,大多数人会想到SSL / TLS证书。尽管这些是最受欢迎的,但并不是唯一的。实际上,还有两种类型的证书:代码签名证书和用户/客户端证书,它们对于保护我们的在线通信同样重要。 所有三种类型的数字证书都有一个共同的特征:信
  • 证书有效期已经正式改变从现在开始,新的TLS证书的寿命将从之前的27个月(825天)最长寿命限制为398天(一年多一点)为了提高安全性,Apple,Google和Mozilla将拒绝在其各自的Web浏览器中公开创建的数字证书,这些证书自其创建之日起已
  • 什么是数字证书?为了将公钥与其关联的用户(私钥的所有者)绑定,公钥基础结构(PKI)使用数字证书。数字证书是有助于验证交易中用户之间身份的凭证。就像护照证明一个国家的公民身份一样,数字证书的目的是在生态系统中建立用户的身份。因为数字证书用于标识向其发
购买咨询电话
021-54410609