Preguntas con etiqueta 'certificates'

1
respuesta

¿Cómo puedo usar los certificados para proteger mis servicios web? ¿Qué hay disponible para javascript?

Tengo algunos servicios web a los que se accede a través de conexiones wifi públicas y creo que sería una buena idea emitir certificados para cifrar datos, evitar MITM y la suplantación no válida (más allá de lo que proporciona HTTPS). La may...
hecha 19.12.2012 - 17:57
1
respuesta

¿La conexión TLS con el servidor no confiable - la reacción del cliente para cancelar la conexión está estandarizada?

Jugué con una herramienta de proxy hombre-en-el-medio y conecté diferentes teléfonos inteligentes. Como el proxy utiliza un certificado autofirmado, las aplicaciones de teléfonos inteligentes probadas no aceptaron el certificado de servidor pres...
hecha 31.03.2015 - 07:31
2
respuestas

EV SSL vs TLS - cuál es una versión avanzada

Entiendo que SSL es el predecesor de TLS. ¿Qué pasa con EV SSL? Estamos utilizando una pasarela de pago que está implementando un cambio pronto y requerirá TLS1.1 o superior. Actualmente estamos utilizando un SSL de GoDaddy y dijeron que si quer...
hecha 30.11.2017 - 22:53
2
respuestas

¿Cuál es el problema exacto si un sitio web tiene un certificado SHA-1?

Hubo una pregunta reciente acerca de confiar (o no) en un sitio web que muestra un certificado SHA-1. Me gustaría saber si entiendo el problema real correctamente. Los peligros son (a) que alguien logra redirigirme a un sitio diferente, produ...
hecha 28.05.2016 - 13:50
1
respuesta

¿Está utilizando “SHA-256 with RSA-2048 Encryption” un algoritmo de hashing de certificado seguro?

¿Está utilizando "SHA-256 con cifrado RSA-2048" un algoritmo de hash de certificado seguro? No creo que lo sea. Dos ejemplos:
hecha 02.05.2016 - 20:37
1
respuesta

¿A quién se le llama así Extrañamente Autoridad de Certificación?

Estoy investigando a las autoridades de certificación, y no tengo ni idea de qué pensar de la CA nombrada x00Ax00-x00Tx00rx00ux00sx00tx00 x00Gx00ex00sx00.x00 x00fx00xFCx00rx00 x00Sx00ix00cx00hx00ex00rx00hx00ex00ix00tx00sx00sx00yx00sx00tx00ex00...
hecha 11.01.2014 - 14:50
4
respuestas

¿Admite HTTP el cifrado sin https (como STARTTLS)?

¿ http admite el cifrado sin https , similar a STARTTLS en smtp ? Esto puede sonar como una pregunta estúpida, pero solo piénsalo. Los bancos requieren un cifrado sólido y no pueden hacer negocios sin él. Sin e...
hecha 01.04.2014 - 19:48
2
respuestas

¿Por qué mi navegador no confía en CAcert?

Soy bastante nuevo en cifrado y SSL. Hoy busqué en Google un poco (leí algunos artículos sobre seguridad) y encontré el sitio enlace . Hice clic y me sorprendió. Chrome me mostró un error "no confiable". El certificado SSL no parece ser válido....
hecha 09.06.2016 - 06:53
3
respuestas

¿Qué pasa si alguien me envía un certificado genuino que no posee? [cerrado]

Acabo de comenzar a aprender sobre los certificados digitales, su arquitectura y cómo funciona internamente. ¿Qué pasará si alguien me envía un certificado genuino de autenticación que realmente no le pertenece?     
hecha 14.12.2018 - 14:06
3
respuestas

¿Cómo verifica que un certificado pertenece a un dominio?

Estoy usando PHP e intento verificar que un certificado SSL pertenece al dominio SMTP / IP al que me estoy conectando. Actualmente puedo verificar que el certificado es válido usando el siguiente código $resource = fsockopen( "tcp://mail.ex...
hecha 17.11.2012 - 19:49