Comments on: Windows sistemlerde sertifika guven(siz)ligi http://blog.lifeoverip.net/2009/04/25/windows-sistemlerde-sertifika-guvensizligi/ Life (Over) IP, Mon, 11 May 2009 13:40:30 +0000 hourly 1 By: Zafer http://blog.lifeoverip.net/2009/04/25/windows-sistemlerde-sertifika-guvensizligi/comment-page-1/#comment-540 Mon, 11 May 2009 13:40:30 +0000 http://blog.lifeoverip.net/?p=1068#comment-540 Bu nedenle firmalar Uygulamalarının güvenli çalışmaları için HSM (Hardware Security Module) dediğimiz donanımsal koruma/SSL hızlandırıcılar kullanıyorlar. İlgili CA’lar HSM üzerinde çok hızlı bir şekilde oluşturuluyor ve 2 ya da 3 katmanlı erişim seçenekleri bularak, güvenliği arttırıyorlar. Private key’ler HSM dışına çıkmıyor.

Salih, kullanılan akıllı kart’ın middleware’ine ve politikalarına bağlı dediğin olay. Yine HSM’leri kullanarak, token üzerinde key generation yapabilirsin.

]]>
By: salih http://blog.lifeoverip.net/2009/04/25/windows-sistemlerde-sertifika-guvensizligi/comment-page-1/#comment-498 Thu, 30 Apr 2009 16:16:53 +0000 http://blog.lifeoverip.net/?p=1068#comment-498 Bu export işlemini herhangi bir akıllı karttan yapmak mümkün müdür? Bunun için bir tool bilen var mı? Ya da bu jailbreak aynı işlevi akıllı kartlar üzerinde de görüyor mu?
selamlar

]]>
By: admin http://blog.lifeoverip.net/2009/04/25/windows-sistemlerde-sertifika-guvensizligi/comment-page-1/#comment-491 Mon, 27 Apr 2009 21:03:37 +0000 http://blog.lifeoverip.net/?p=1068#comment-491 In reply to Hilmi Esen.

Hmm guzel bir yontemmis ama benim tasidigim ortam Linux oldugu icin pek ise yaramiyor. Tabi dosyalarin formatini bilmeden konusmamak lazim.

]]>
By: Hilmi Esen http://blog.lifeoverip.net/2009/04/25/windows-sistemlerde-sertifika-guvensizligi/comment-page-1/#comment-489 Mon, 27 Apr 2009 11:01:23 +0000 http://blog.lifeoverip.net/?p=1068#comment-489 Hiçbir zaman sertifikanın private keyinin export edilebilir veya edilemez diye uğraşmadım. Microsoft sağolsun, sertifikayı yedeklemek istendiğinde sadece aşağıdaki path’deki sertifika dosyasını kopyalamak yeterli. Private key içinde geliyor (bonus olarak).

“C:\Documents and Settings\KullaniciID\Application Data\Microsoft\SystemCertificates\My\Certificates”

Ayriyeten aşağıdaki path’de ise ilgili klasör altında sertifika ile alakalı bir dosya bulunmakta. Bu dosya silindiğinde private-key export edilemiyor.

Yeni denedim, bu dosyayı sildiğimde JailBreak programıda private keyi export edemiyor.

“C:\Documents and Settings\KullaniciID\Application Data\Microsoft\Crypto\RSA\S-1-5-……\

]]>