Preguntas con etiqueta 'java'

1
respuesta

¿TrustManager PKIX (o RFC 3280 / X.509) realmente verifica la fecha de vencimiento del certificado de cliente?

Se observó que la implementación predeterminada de java de TrustManagerFactory para el algoritmo del administrador de confianza de PKIX ( X509ExtendedTrustManager ) no verifica realmente la fecha de vencimiento del cer...
hecha 16.11.2015 - 11:00
1
respuesta

¿Cómo afecta el ataque 'Logjam' a openID ya que usa el método de intercambio de claves Diffie-Hellman?

De acuerdo con El intercambio de claves Diffie-Hellman se ve afectado por logjam , y openID lo utiliza para establecer una asociación. Entonces, ¿cómo va a afectar esto a OpenID?     
hecha 21.05.2015 - 08:53
1
respuesta

El mejor algoritmo de seguridad para almacenar contraseñas [duplicar]

Quiero el mejor algoritmo de criptografía para almacenar las contraseñas en la base de datos, cuál debería usar y cómo puedo implementar el uso del código Java y también sugerir las API disponibles para el mismo algoritmo.     
hecha 22.01.2012 - 07:30
2
respuestas

¿La mejor manera de almacenar contraseñas de forma segura para uso local?

Estoy escribiendo una aplicación Java que necesita tres pares de nombre de usuario / contraseña. Me gustaría agregar una característica de "recordarme", lo que implica que tendría que almacenar las contraseñas en la computadora del usuario....
hecha 07.01.2015 - 15:39
2
respuestas

¿Existe un sitio web u otro recurso que enumere los sistemas operativos / plataformas y los certificados raíz incluidos?

Necesito elegir una autoridad de certificación (CA) para obtener un certificado, pero noté que hay varios de estos solo presentes en algunos sistemas operativos / plataformas como Windows. Necesito elegir uno que esté presente también en Linux (...
hecha 19.06.2014 - 10:03
1
respuesta

¿Cuáles son los riesgos al procesar un documento con el PDI de Apache?

Apache POI es una biblioteca de Java para procesar documentos de oficina. ¿Cuáles son los riesgos asociados con el procesamiento de documentos no fiables? Por ejemplo, un sitio web que permite a los usuarios cargar documentos que se procesa...
hecha 19.06.2014 - 14:06
3
respuestas

(Android) pirateando el servidor con un simple socket

He escrito un juego para Android. Ahora, quiero conectar las marcas de los jugadores. El siguiente código es el programa del lado del cliente, que envía sus nombres, países y marcas al servidor. Básicamente, uso ':' para separar la informació...
hecha 02.07.2014 - 13:39
3
respuestas

Autenticación del cliente mediante certificados en el motor de aplicaciones de Google Java

Estoy escribiendo una aplicación en Google APP Engine java que autentica al usuario por su certificado. He creado un certificado autofirmado utilizando keytool en el lado del cliente. También habilito la solicitud HTTPS en el motor de Google App...
hecha 27.11.2013 - 10:28
1
respuesta

Autenticación de red applet de Java

Ejemplo, tengo una aplicación de applet de Java, entonces esta aplicación acepta el ID de usuario y la contraseña como autenticación. ¿Puedo oler el ID de usuario y la contraseña en la capa de red? ¿Se están enviando las credenciales en formato...
hecha 18.06.2012 - 10:50
1
respuesta

¿Cómo deshabilitar Java en Chrome 23?

Bueno, en caso de que alguien aún no sepa ... hay un nuevo día cero para Java. Estoy intentando desactivarlo en Chrome pero no puedo encontrar ninguna opción. Las búsquedas en Google dicen que la opción para desactivarlo está en los complemen...
hecha 12.01.2013 - 00:41