Posibles avances en la modificacion de los certificados - Página 2

Thanks Thanks:  47
Likes Likes:  5
Dislikes Dislikes:  0
Página 2 de 6 PrimerPrimer 1234 ... ÚltimoÚltimo
Resultados 16 al 30 de 84
  1. #16
    Avatar de uriah
    Cablero Alejandrita
    Fecha de Ingreso
    22-06-2008
    Mensajes
    124
    Gracias (Dados)
    4
    Gracias (Recibidos)
    38
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    0
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    0
    Descargas
    20
    Uploads
    5
    Mencionado
    0 Post(s)
    Poder de reputación
    0

    Predeterminado

    bueno, si creeis k la huella digital de la autoridad certificadora no importa.. yo t hago todos los certificados k kieras con la mac k kieras y emitido por kien tu kieras!
    Y para generar certificados no hace falta bajar 1,6Gb de archivos.. no habeis probado el openssl??


    A buen entendedor pocas palabras bastan..

  2. #17
    Avatar de cbendan
    Cablero Amatista
    Fecha de Ingreso
    08-05-2008
    Mensajes
    57
    Gracias (Dados)
    3
    Gracias (Recibidos)
    2
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    0
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    0
    Descargas
    11
    Uploads
    0
    Mencionado
    0 Post(s)
    Poder de reputación
    0

    Predeterminado

    Mismo nodo, distinto servidor tftp.

  3. #18
    Avatar de kevlar15
    cablero indigente
    Fecha de Ingreso
    23-04-2009
    Mensajes
    205
    Gracias (Dados)
    83
    Gracias (Recibidos)
    20
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    2
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    0
    Descargas
    24
    Uploads
    0
    Mencionado
    0 Post(s)
    Poder de reputación
    0

    Predeterminado


    a ver recuerdo haber montado un server tftp en mi anterior curro con fedora 4 y luego subian los certs mediante el mismo
    creo era asi
    voy a hacrme un leño............

  4. Gracias Pichardo agradecido(s) por este post
  5. #19
    Avatar de kevlar15
    cablero indigente
    Fecha de Ingreso
    23-04-2009
    Mensajes
    205
    Gracias (Dados)
    83
    Gracias (Recibidos)
    20
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    2
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    0
    Descargas
    24
    Uploads
    0
    Mencionado
    0 Post(s)
    Poder de reputación
    0

  6. Gracias Pichardo agradecido(s) por este post
  7. #20
    Avatar de josehf34
    Cablero Alejandrita
    Fecha de Ingreso
    07-07-2009
    Mensajes
    170
    Gracias (Dados)
    1
    Gracias (Recibidos)
    34
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    4
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    0
    Descargas
    182
    Uploads
    0
    Mencionado
    0 Post(s)
    Poder de reputación
    0

    Predeterminado



    es precisamente por eso openssl + software de virtualizacion + linux eso pesa en total 1.6GB

    y ahi esta el problema.

    no podes poner cualquier dato porque obvio el certificado no va a ser reconocido.

    Tenes que copiar todo el certificado Talcual esta el original, solo unico que debes modificar es el segundo certificado que tiene el CN, es decir el dominio en el cual va la mac del modem.




    no han llegado al extremo de hacer un CA para cada certificado emitido. y no creo que lleguen. es una solucion muy costosa y muy poco razonable. abria que crear un nuevo CA, nuevas firmas para cada modem.

    lo que ellos actualmente hacen es lo que hacen es que crean un certificado en el cual van todas las firmas y todo y ese va en el modem y en la central del ISP, y luego otro certificado pero con una variante de dominio, la cual vendria siendo la MAC si la mac del dominio no es igual a la del certificado pues el certificado no se usa y ahi es donde no deberia conectar.

    y no te entendi bien, pero yo con solo clonar el certificado de otra ciudad o nodo, lo subo en mi SB5101 y tengo nueva velocidad sin ningun problema

  8. Gracias Pichardo agradecido(s) por este post
  9. #21
    Avatar de kevlar15
    cablero indigente
    Fecha de Ingreso
    23-04-2009
    Mensajes
    205
    Gracias (Dados)
    83
    Gracias (Recibidos)
    20
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    2
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    0
    Descargas
    24
    Uploads
    0
    Mencionado
    0 Post(s)
    Poder de reputación
    0

    Predeterminado

    bueno ya ando en el mercado de nuevo
    Última edición por kevlar15; 20/07/2009 a las 23:21

  10. #22
    Avatar de jumbo
    Cablero se va iniciando
    Fecha de Ingreso
    27-01-2008
    Mensajes
    23
    Gracias (Dados)
    0
    Gracias (Recibidos)
    2
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    0
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    0
    Descargas
    13
    Uploads
    0
    Mencionado
    0 Post(s)
    Poder de reputación
    0

    Predeterminado

    He encontrado esto:
    Quizás pueda servir. Un saludo

  11. Gracias kevlar15, Pichardo agradecido(s) por este post
  12. #23
    Avatar de kevlar15
    cablero indigente
    Fecha de Ingreso
    23-04-2009
    Mensajes
    205
    Gracias (Dados)
    83
    Gracias (Recibidos)
    20
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    2
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    0
    Descargas
    24
    Uploads
    0
    Mencionado
    0 Post(s)
    Poder de reputación
    0

    Predeterminado


    bueno es para windows , creo que la distro de fedora lo lleva
    me uno con mi aporte a esta investigacion

  13. #24
    Avatar de kevlar15
    cablero indigente
    Fecha de Ingreso
    23-04-2009
    Mensajes
    205
    Gracias (Dados)
    83
    Gracias (Recibidos)
    20
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    2
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    0
    Descargas
    24
    Uploads
    0
    Mencionado
    0 Post(s)
    Poder de reputación
    0

  14. Gracias Pichardo agradecido(s) por este post
  15. #25
    Avatar de kevlar15
    cablero indigente
    Fecha de Ingreso
    23-04-2009
    Mensajes
    205
    Gracias (Dados)
    83
    Gracias (Recibidos)
    20
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    2
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    0
    Descargas
    24
    Uploads
    0
    Mencionado
    0 Post(s)
    Poder de reputación
    0

  16. Gracias Pichardo agradecido(s) por este post
  17. #26
    Avatar de uriah
    Cablero Alejandrita
    Fecha de Ingreso
    22-06-2008
    Mensajes
    124
    Gracias (Dados)
    4
    Gracias (Recibidos)
    38
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    0
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    0
    Descargas
    20
    Uploads
    5
    Mencionado
    0 Post(s)
    Poder de reputación
    0

    Predeterminado

    .. si a ls certificados les puedieras modificar el "CN" o cualkier campo no tendria sentido su proposito pero lo de menos es el cert, k puede estar en texto plano (no es el caso de ls certs del CM) pero lo importante, como usas luego la key con el certificado? pq las claves del cm estan tb para algo y tendran su correspondiente certificado.. alguien de este hilo a creado/usado certificados con propositos especificos para su uso en un apache, un servidor de correo, etc..??
    Yo por mi parte creo k no es nada viable lo propuesto aki; no se pueden modificar al gusto, y de poderse hacer estariamos asaltando bancos, no aki discutiendo


    A buen entendedor pocas palabras bastan..

  18. #27
    Avatar de kevlar15
    cablero indigente
    Fecha de Ingreso
    23-04-2009
    Mensajes
    205
    Gracias (Dados)
    83
    Gracias (Recibidos)
    20
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    2
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    0
    Descargas
    24
    Uploads
    0
    Mencionado
    0 Post(s)
    Poder de reputación
    0

    Predeterminado





    jajajaja es cierto esto no es un apache server o iis server

    bueno , tranquilidad a la sombra no siempre hace fresco......

  19. Gracias Pichardo agradecido(s) por este post
  20. #28
    Avatar de kevlar15
    cablero indigente
    Fecha de Ingreso
    23-04-2009
    Mensajes
    205
    Gracias (Dados)
    83
    Gracias (Recibidos)
    20
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    2
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    0
    Descargas
    24
    Uploads
    0
    Mencionado
    0 Post(s)
    Poder de reputación
    0

    Predeterminado

    a los sres moderadores ¿porque no puedo entrar en el hilo que me invito uriah de i+d?
    ya es que ni aparece en mis temas subscritos......
    pero esque el que me invito tanpoco ...........

    por su atencion

  21. #29
    Avatar de josehf34
    Cablero Alejandrita
    Fecha de Ingreso
    07-07-2009
    Mensajes
    170
    Gracias (Dados)
    1
    Gracias (Recibidos)
    34
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    4
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    0
    Descargas
    182
    Uploads
    0
    Mencionado
    0 Post(s)
    Poder de reputación
    0

    Predeterminado



    la idea de modificarlos es muy remota pues necesitariamos el archivo base .crc (o algo asi) el cual es desechado por el fabricante del certificado

    mi idea es crear un certificado identico con la unica variante de CN (dominio) y si es necesario de numero de serie, que asumo esta bajo SHA1 (nada del otro mundo)



    Amigo si se pueden hackear cajeros electronicos de muchas formas tanto remotamente como localmente, porque no se va a poder crear un certificado "pirata"?? Lol

    Con verising encontre algunos parrafos que creo apoyan mi teoria:



    Es sencillo. Al cambiarle la MAC al modem el CN del certificado no reconoce el dominio y no se usa, y ahi es donde no se hace ese "apreton de manos".

    Los dos datos posibles de modificar que yo veo son: CN y Serial (creo que esta bajo SHA1)

    Pero por ejemplo aqui en colombia telmex me da conexion con certificados de otros nodos y otros modems sin necesidad de alterar el serial de mi modem asi que no creo que yo por ejemplo vaya a necesitar tocar el serial por el momento.

    Voy a hacer pruebas cuanto antes con Dominios y los modems.



    Teoricamente se basa en el mismo concepto. Autentificacion por medio de un certificado de seguridad.

    no se desesperen que para toda regla esta la excepcion.
    Última edición por josehf34; 22/07/2009 a las 01:49

  22. Gracias Pichardo agradecido(s) por este post
  23. #30
    Avatar de Dj_Zeta
    HFC Network Testing
    Fecha de Ingreso
    26-01-2008
    Mensajes
    3,156
    Gracias (Dados)
    5
    Gracias (Recibidos)
    569
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    5
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    0
    Descargas
    602
    Uploads
    7
    Mencionado
    0 Post(s)
    Poder de reputación
    234

    Predeterminado

    Los más importantes son Cm_Certificate, Private Y Public.
    Última edición por Dj_Zeta; 22/07/2009 a las 09:23
    -Di chiddu chi vidi, pocu nni credi; di chiddu chi senti, nun crìdiri nenti.
    -Cu’ arroba fa un piccatu, nni fa centu cu’ e arrubatu.

    "No digas que eres inocente Carlo, porque es un insulto a mi inteligencia, y eso no me divierte."


Página 2 de 6 PrimerPrimer 1234 ... ÚltimoÚltimo

Permisos de publicación

  • No puedes crear nuevos temas
  • No puedes responder temas
  • No puedes subir archivos adjuntos
  • No puedes editar tus mensajes
  •