Estoy planeando comprar un certificado SSL para uno de mis sitios cuando estoy preocupado por los puntos que aparecen en estos artículos:
- WiredTree: The El problema más importante con SSL: cómo resolverlo
- TechRepublic: la vulnerabilidad de POODLE acelera la muerte de SSL 3.0
- Infosec Island: IPv6 - La muerte de SSL
- Este POODLE muerde: explotando el SSL 3.0 Fallback
¿SSL es más seguro? De qué están hablando? Pensé que SSL era a prueba de balas, pero ahora estoy confundido.
Si SSL ya no es seguro, con respecto a la protección de la información intercambiada entre mis clientes y mi servidor a través de HTTP, ¿cuáles son mis opciones además de un certificado SSL?