Puncte:0

Verificați că două certificate pfx nu sunt la fel fără parola

drapel cn

Trebuie să verific că două fișiere pfx sunt într-adevăr certificate diferite și nu aceleași date lipite de două ori. Constrângerile mele sunt:

  • Nu am acces la parola certificatului, prin urmare nu pot folosi instrumente precum „certutil -dump path” etc.
  • După cum am explicat, nu mă pot baza pe metadatele fișierului (data creării etc.), deoarece vreau să verific dacă conținutul este de fapt diferit.

Înțeleg că fișierul pfx în sine, aflat în sistemul de fișiere al sistemului de operare, va avea unele metadate (data creării fișierului etc.) și date reale. Mă întreb dacă tot conținutul pfx este text cifrat, deoarece este protejat prin parolă, sau dacă conține și o structură, cum ar fi secțiuni, unde există ceva text cifrat, dar și câteva date accesibile, cum ar fi ID-ul certificatului etc. Evident, am deschis ambele fișiere cu un editor de text simplu și conținutul este foarte diferit, din cauza criptării, dar nu sunt sigur dacă aș putea găsi blocuri comune dacă ambele certificate ar fi, într-adevăr, același.

Puncte:1
drapel in

Din păcate, acest lucru este greu de făcut în mod fiabil. Depinde de cum a fost stocat, vezi https://security.stackexchange.com/questions/177874/extract-information-about-certificate-from-a-pfx-file-without-the-password?rq=1

Dacă aveți ghinion, toate datele sunt criptate. În acest caz, puteți compara conținutul fișierului, dar datele binare pot fi complet diferite, chiar și atunci când conțin același certificat.

Postați cu informații despre cum să citiți fișierele PFX

Silverman avatar
drapel cn
Ah, da, linkul pe care l-ați furnizat sugerează că există posibilitatea pentru containere care conțin text cifrat sau text cifrat complet de la început până la sfârșit. Aveți idee despre ce vizualizator de fișiere ar putea fi folosit pentru a interpreta acele secțiuni, dacă există?
drapel in
@Silverman Link adăugat pentru a răspunde

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.