Preguntas con etiqueta 'cipher-selection'

1
respuesta

¿Cuál es la diferencia entre los conjuntos de cifrado CBC y CBC3? [duplicar]

Considere a continuación la suite de cifrado TLS v1.0 TLS_RSA_WITH_DES_CBC_SHA **DES-CBC-SHA** TLS_RSA_WITH_3DES_EDE_CBC_SHA **DES-CBC3-SHA** ¿Cuál es el significado de CBC y CBC3, y cuál es la diferencia entre el...
hecha 28.03.2017 - 14:21
1
respuesta

¿Son compatibles los conjuntos de cifrado IDEA y DES en TLS 1.2?

Según las siguientes RFC IDEA y las suites DES se eliminan de TLS 1.2 enlace enlace Todavía he visto un par de servidores que negocian / completan el protocolo de enlace TLS con TLS 1.2 y las suites IDEA / DES. Cualquier referencia ofic...
hecha 29.07.2016 - 09:01
1
respuesta

¿Cómo cambiar el cifrado SSL predeterminado / preferido en Linux?

¿Hay alguna manera de cambiar el cifrado predeterminado / preferido para SSL, de modo que cualquier aplicación / proceso en Linux que use SSL tenga que usar ese cifrado específico (RC4-SHA, por ejemplo) para su conexión con el mundo exterior? ?...
hecha 15.12.2015 - 21:57
1
respuesta

¿Agregar el soporte de Cipher Suite a Chrome / Chromoium?

¿Me gustaría saber cómo agregar Cipher Suite: TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA support a las nuevas versiones de Chrome? Desde Chrome v25 / 26 Google detuvo el soporte de Cipher Suite: TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA . Desa...
hecha 15.10.2014 - 18:23
3
respuestas

¿Es posible apilar algoritmos de cifrado con SSL?

SSL admite varios cifrados, pero ¿es posible apilar / anidar los cifrados y procesar el texto sin formato en etapas? Mi adversario puede ser capaz de descifrar fácilmente una o más de las etapas, pero para descifrar mi mensaje, deben descifrarla...
hecha 09.04.2014 - 22:19
2
respuestas

¿Cuál sería un mejor algoritmo de cifrado que RSA_DES_EDE3_CBC?

Primero que nada, déjame explicarte por qué estoy preguntando esto: La implementación predeterminada de EnvelopedCms está usando AlgorithmIdentifier que solo utilizará RSA_DES_EDE3_CBC o OID 1.2.840.113549.3.7 como algoritmo de ci...
hecha 18.06.2017 - 08:30
2
respuestas

diferencia entre dos conjuntos de cifrado TLS

Quiero saber la diferencia entre estas dos suites de cifrado: TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 TLS_RSA_WITH_AES_128_GCM_SHA256 Mis preguntas son: En el (2) no hay un algoritmo de intercambio de claves (como DH, DHE, etc.) por l...
hecha 20.09.2016 - 15:48
2
respuestas

¿está registrando los conjuntos de cifrado del lado del cliente disponibles de Apache tomcat?

Al planear eliminar una suite de cifrado, ¿hay alguna manera de registrar qué suites de cifrado están disponibles para los clientes que hablan con mi servidor web? La idea es saber de antemano que antes de que se elimine algún cifrado, si nec...
hecha 31.05.2016 - 22:24
2
respuestas

Selección de conjunto de cifrado para compatibilidad con http / 2 y TLS 1.0-1.2

He intentado configurar mi sitio para que sea compatible con http / 2, pero seguí teniendo que eliminar las suites de cifrado debido a la lista negra. Finalmente, conseguí que la lista se redujera lo suficiente. El problema, sin embargo, es q...
hecha 20.03.2016 - 08:11
2
respuestas

Apretón de conexión Tov de Dovecot ChangeCipherSpec

Hoy agregué un dominio virtual a nuestro servidor de correo y luego verifiqué la seguridad de la conexión Dovecot TLS. La prueba se realizó desde un host remoto utilizando Thunderbird. Capturé la conexión con tcpdump y luego se la pasé a...
hecha 24.10.2015 - 00:28