Preguntas con etiqueta 'java'

1
respuesta

Usando TLSv1.2 en el servidor Weblogic para transacciones salientes con IBM JDK [cerrado]

Estoy tratando de usar TLSv1.2 para todas las comunicaciones que salen de mi servidor de aplicaciones Weblogic (que actúa como cliente SSL) pero no pude usarlo. Detalles del sistema: Weblogic 12c IBM JRE7 SR9 Cosas que he probado: Hab...
hecha 21.08.2016 - 23:31
0
respuestas

Cree un archivo firmado de la firma separada y el contenido del archivo de texto claro

Suponiendo que tengo lo siguiente: data.txt data.ps7 (la firma separada ) ¿Puedo generar el archivo firmado empaquetado? ¿Cualquier ejemplo sería genial, usando C# , Java o openssl o cualquier otra herramienta?...
hecha 21.04.2016 - 12:22
0
respuestas

¿Cómo puedo guardar una contraseña de forma segura durante una sesión de usuario?

Estoy escribiendo una aplicación Java que utiliza OAuth para autenticar en una API de servidor. El servidor ofrece los secretos de OAuth para que los usuarios copien desde su sitio web. Debido a que cada solicitud necesita los secretos, quería...
hecha 21.03.2016 - 15:52
0
respuestas

¿Cómo puedo protegerme contra la inyección de construcción cruzada y otras amenazas de administración de dependencia en Play Framework?

Estoy usando la administración de dependencias incorporada en Play Framework para descargar una biblioteca (HTMLUnit), para hacer esto agrego la dependencia al archivo build.sbt de esta manera: libraryDependencies += "net.sourceforge.htmlunit"...
hecha 24.03.2016 - 18:18
0
respuestas

Falta el enlace entre Java javax.smartcardio y la funcionalidad OpenPGP

Según tengo entendido, Yubikey NEO en modo CCID se puede usar como una tarjeta inteligente. Lo conecté, configuré con GnuPG y probé con Kleopatra: cifré un archivo de texto. ¿Es posible cifrar datos con Yubikey NEO (como lo hace GnuPG) usando...
hecha 19.11.2015 - 22:20
0
respuestas

Renovación de certificados en servicios web usando autenticación mutua (2 vías)

Tengo un servicio web (llamémoslo Servicio X) del cual dependen otros servicios web (clientes). La comunicación entre el Servicio X y cualquiera de los clientes se realiza a través de la autenticación mutua (SSL de 2 vías). Los certificados (tan...
hecha 13.01.2016 - 17:42
0
respuestas

¿Cómo importar certificados de Comodo a Keystore?

Estoy intentando crear un Keystore . Ya generé una clave privada, generé y envié una solicitud de certificado a una CA (Comodo) y recibí un archivo ZIP de la CA (Comodo) que contiene cuatro certificados, CRT archivos. El contenid...
hecha 13.11.2015 - 17:56
0
respuestas

Aplicación web segura por credencial de usuario y API REST segura dentro de la aplicación a través del mejor método seguro en seguridad Spring [cerrado]

Tengo una aplicación web que tiene una aplicación de AngularJS y Spring Security de una sola página que va a iniciar sesión a través de HTTP básico y Hibernate. Mi aplicación tiene una API REST. Ahora, ¿cómo puedo asegurar mi llamada a la API...
hecha 31.10.2015 - 07:03
0
respuestas

¿Cómo puedo usar sal de sesión para encriptar datos usando AES en modo CTR?

Tengo que implementar un complemento criptográfico en Java. El enfoque seguido es conceptualmente similar al utilizado para SRTP. El algoritmo utilizado para la confidencialidad de los datos es AES en modo CTR (estoy siguiendo una especificación...
hecha 05.06.2015 - 12:12
0
respuestas

La mejor manera de almacenar una contraseña en un archivo de texto

Tenemos un servidor WebLogic (WLS_APP) con muchas aplicaciones web, también tenemos un Oracle Service Bus (WLS_OSB) con muchos servicios implementados en él. Tenemos estos servicios agregados en servicios proxy con wss_authentication habilita...
hecha 24.09.2015 - 11:43