Preguntas con etiqueta 'client'

1
respuesta

Tipos de certificados SSL y uso de claves

Quiero usar OpenSSL para crear una CSR y enviarla a mi CA (que usa Microsoft PKI) y recibir certificados que se pueden usar tanto para Server Auth como para Client Auth. No tengo claro un par de cosas, que pueden ser simplemente un enlace entre...
hecha 05.04.2013 - 22:06
2
respuestas

Software seguro: ¿Cómo garantizar que la persona que llama es auténtica?

Para los juegos multijugador (competitivos), a menudo existe el problema de la necesidad de detectar jugadores ilegítimos para que se les pueda negar el servicio. Por otro lado, los jugadores legítimos deberían, por supuesto, tener permitido el...
hecha 29.10.2015 - 22:54
2
respuestas

¿Qué está protegiendo realmente PKCE?

Estoy tratando de entender cómo funciona PKCE en una aplicación móvil y hay algo que no. entiendo muy bien. Entonces, de lo que puedo recopilar, la aplicación cliente crea una cadena criptográfica segura al azar conocida como el verificador...
hecha 14.12.2017 - 12:56
1
respuesta

Uso de certificados de cliente para la autenticación del sitio web

Me preguntaba si actualmente existe un Sistema de gestión de contenido que admita PKI y certificados de cliente para la autenticación de sitios web en lugar de nombres de usuario / contraseñas. Si no, ¿cuál es un buen lugar para comenzar a desar...
hecha 11.04.2014 - 06:47
1
respuesta

Uso de certificados autofirmados para la autenticación del cliente

Tenemos un escenario de comunicación de servidor a servidor, donde usaríamos un certificado firmado por CA para la autenticación del servidor TLS y nos gustaría usar un certificado autofirmado para la autenticación del cliente. ¿Hay alguna se...
hecha 05.09.2017 - 02:42
1
respuesta

SSH y man-in-the-middle

Supongamos el siguiente escenario y corríjame si me equivoco en alguna parte: Hay un cliente y hay un servidor SSH al que el cliente se conecta. También hay un "hombre en el medio" (MIM) que puede interceptar el tráfico entrante y saliente de...
hecha 07.01.2018 - 09:24
1
respuesta

¿Quién es el Guardián de la Puerta?

Si usa seguridad básica bajo una conexión SSL (https), no es cierto que el servidor coincida con la combinación de usuario / contraseña, pero ¿qué sucede después de eso? ¿Qué impide que el navegador acceda al servidor? ¿El navegador entra en un...
hecha 20.05.2017 - 08:23
1
respuesta

OpenVPN: ¿Ubicación de almacenamiento y creación de claves / certificados?

Estoy reconfigurando alguna infraestructura OpenVPN para que sea más segura que la original y quería una guía. Se observa que la mejor política de seguridad es mantener a la Autoridad de certificación (CA) fuera de línea y separada del servid...
hecha 07.09.2014 - 23:17
2
respuestas

Autentificación de cliente SSL / TLS por IP

¿Hay algún mecanismo en SSL / TLS que permita vincular un certificado a un dispositivo? Ejemplo: Hay un cliente que habla con un servidor y, durante la configuración de SSL / TLS, hay una autenticación mutua. El servidor verifica que el clien...
hecha 23.07.2013 - 17:21
2
respuestas

¿Qué significa exactamente serverAuth y clientAuth?

Estoy creando una red que permitirá a los empleados y clientes acceder a la red. Sistemas de la empresa. Para ello estoy usando un servidor Red Hat Enterprise Linux (RHEL) 7.0 como servidor de firewall / autenticación. Inicialmente, para fines d...
hecha 29.03.2015 - 17:11