Описание тега schannel

1 ответ

Ошибка провайдера CryptoAPI RSA Schannel

Я пытаюсь сгенерировать цифровую подпись с помощью "Microsoft RSA SChannel Cryptographic Provider". После получения дескриптора контейнера, я создаю подпись с помощью CryptGenKey(). Но эта функция возвращает FALSE. Ошибка dwError для CryptGenKey () …
20 июл '17 в 10:12
2 ответа

Зная, какие шифры используют ваши пользователи

Мне нужно знать, много ли людей на моем сайте с браузером, использующим RC4. Основными виновниками являются IE6,7,8 на XP. Видимо, включив ведение журнала SChannel, я могу сделать это, а затем прочитать результаты в журнале событий. Чтобы протестиро…
22 июн '16 в 11:31
1 ответ

SSPI Schannel API - Можно ли повторно использовать дескрипторы учетных данных?

В настоящее время я добавляю поддержку SSPI Schannel API в libcurl, чтобы можно было использовать протоколы с поддержкой SSL в Windows без каких-либо внешних зависимостей, таких как OpenSSL. У меня уже есть работающая реализация SSL/TLS, но у меня е…
10 апр '12 в 06:43
0 ответов

Как получить мастер-ключ от пакета безопасности Schannel после успешного установления связи TLS?

Мы внедряем EAP-TTLS, используя пакет безопасности Windows schannel. Для одного из методов внутренней аутентификации нам нужен главный ключ, сгенерированный во время процесса установления связи TLS. Есть ли API для получения мастер-ключа? Пожалуйста…
26 мар '14 в 19:08
0 ответов

SChannel отправляет промежуточную цепочку сертификатов из хранилища памяти

Я работаю с сервером, используя SChannel TLS. Я использую SCHANNEL_CRED и AcquireSecurityCredentials для создания учетных данных безопасности, которые затем передаются в AcceptSecurityContext. Кажется, все работает нормально, но SChannel не отправит…
10 май '15 в 20:58
1 ответ

Ошибка AcquireCredentialsHandle в режиме ядра при использовании SCH_CRED_FORMAT_CERT_HASH

Я вызываю AcquireCredentialsHandle в драйвере ядра, передавая SCHANNEL_CRED с dwCredFormat установлен в SCH_CRED_FORMAT_CERT_HASH, Это не с SEC_E_NO_CREDENTIALS, Вот мой код: BYTE certHashBytes[20] = { 0x6d,0x64,0xed,0x56,0xd2,0x94,0x15,0xf4,0x49,0x…
03 авг '18 в 09:18
1 ответ

SChannel, SEC_E_ALGORITHM_MISMATCH (0x80090331)

Дни устранения неполадок, поиска решений и перечитывания документации Microsoft по необходимым функциям. Изменение переменных, повторная попытка снова и снова. Помощь очень ценится, я уверен, что это не только я столкнулся с этим. Я работаю над реал…
26 июн '15 в 16:25
2 ответа

В чем разница между ключами реестра DisabledByDefault и Enabled SSL/TLS в Microsoft Windows?

Корпорация Майкрософт предоставляет руководство по оптимальной практике для безопасности транспортного уровня (TLS). Этот документ описывает ключи реестра, которые могут включать или отключать определенный протокол. https://docs.microsoft.com/en-us/…
18 июл '18 в 15:11
1 ответ

Осталось с 0 клиентскими сертификатами на выбор при доступе к управлению SSRS.

Окружающая среда: Службы Reporting Services, работающие на установке SQL Server 2008 R2 с пакетом обновления 3 (SP3) на сервере Windows 2008 с установленным.Net 4.6.1 и включенным.Net 3.5 в качестве функции. IIS, база данных и служба отчетов - все н…
0 ответов

Заголовок SSL, возвращаемый querycontextattributes, больше ожидаемого при использовании TLS1.2

Я работаю над обновлением библиотеки безопасности и замечаю странное поведение при завершении рукопожатия SSL и последующем вызове querycontextattribute для получения заголовка, максимального размера и трейлера сообщений. Что я заметил, когда у меня…
20 мар '15 в 12:39
1 ответ

Реализация безопасного соединения с использованием SSPI в C++ - уточните некоторые термины

Я должен написать приложение, которое реализует безопасное соединение между клиентом и сервером, используя Microsoft API . Google дает мне много результатов, и у меня есть большой беспорядок, которому нужен кто-то, чтобы навести порядок в моей голов…
19 мар '12 в 14:21
1 ответ

InitializeSecurityContext (Schannel) не изменяет BufferType

Итак, у меня есть следующий код: SecBuffer input_buffers[2]; SecBuffer output_buffers[2]; ULONG context_attributes; /* we need to try and perform the second (next) step of the init */ input_buffers[0].cbBuffer = tls_io_instance->received_byte_cou…
2 ответа

Libcurl перестает работать, ошибка подключения SSL

Я работаю над программой для личного пользования, которая периодически очищает несколько веб-страниц. Один из них требует использования SSL, а его основной URL фактически является балансировщиком нагрузки, который каждый раз перенаправляет на другой…
01 сен '15 в 14:18
1 ответ

Поддерживается ли DTLS Schannel в Windows 7?

Я видел противоречивые ответы на этот вопрос. Как бы я активировал DTLS сессия с использованием InitializeSecurityContext?
20 мар '15 в 20:13
1 ответ

Как импортировать файл ключа OpenSSL в хранилище сертификатов Windows

У меня есть сертификат X.509, сгенерированный OpenSSL в формате PEM, и связанный с ним файл ключа. Этот сертификат необходим для аутентификации при подключении к серверу-прототипу. Это отлично работает на Linux. Я использовал Microsoft SChannel API …
27 мар '13 в 23:25
1 ответ

Ищем платформу SDK SSPI(Schannel) образец с ++

Я хочу увидеть образец Microsoft, который демонстрирует использование SSPI с Schannel.Как я вижу, здесь есть такой образец, но мне не удается его найти:(Может кто-нибудь, пожалуйста, помогите мне найти его? Заранее спасибо!
04 июл '12 в 13:53
0 ответов

Microsoft RPC SChannel не зашифрован

Я изо всех сил пытался получить безопасный клиент / сервер RPC, используя Microsoft RPC. Я не использую COM, просто прям C. Я создал сертификат корневого CA и создал сертификат, подписанный этим сертификатом для сервера. Сертификаты установлены в се…
18 апр '17 в 15:37
0 ответов

Создайте контекст сертификата из файла.pem, содержащего сертификат и закрытый ключ

Я разрабатываю клиент CLS / Windows TLS. Я могу построить контекст сертификата для сертификата сервера следующим образом: ReadFile(hFile, cert, 8192, &len, NULL); CryptStringToBinary(cert, readLen, CRYPT_STRING_BASE64_ANY, binCert, &binLen, …
19 янв '17 в 16:52
1 ответ

Как вызывать функции Schannel из.Net/C#

Я пытаюсь переупорядочить / удалить наборы шифров по причинам соответствия (я хочу использовать 256-битные AES и временные ключи) в.Net. Однако, используя WCF TCP Transport Security, я уступаю весь контроль над безопасностью реализации TLS в Windows…
30 окт '13 в 23:15
0 ответов

Сообщения канала больше, чем cbmaximummessage

У меня проблема с отправкой сообщения SChannel TLS, превышающего согласованную максимальную длину. Когда "EncryptSend" вызывается с буфером, превышающим SecPkgContext_StreamSizes.cbMaximumMessage, часть, превышающая SecPkgContext_StreamSizes.cbMaxim…
29 янв '18 в 13:00