Preguntas con etiqueta 'secure-renegotiation'

1
respuesta

Inducir la renegociación de TLS

¿Es posible inducir la renegociación ssl para un navegador a través de la línea de comandos / una solicitud de rizo? Sé que es posible límite de velocidad ssl renegociación pero no sé cómo hazlo al revés Encontré algunos reclamos del produc...
hecha 17.12.2016 - 13:38
2
respuestas

¿Desactivar la reanudación / renegociación mitigaría el problema del triple saludo de manos?

El Triple Handshake Issue se dio a conocer últimamente. Según tengo entendido, depende en gran medida de la renegociación y la reanudación. Entonces, la pregunta simple es: ¿Deshabilitar la reanudación y / o la renegociación mitigaría este...
hecha 13.03.2014 - 12:35
1
respuesta

TLS: ¿podrían la sesión reanudada y la sesión original en la misma conexión?

En tls 1.2, sabemos que cada conexión está asociada con una sesión, y la reanudación de la sesión se puede usar para establecer una nueva conexión rápidamente utilizando el ID de sesión de la sesión original de una conexión antigua. Además, la s...
hecha 08.06.2015 - 14:54
1
respuesta

clave maestra renegociada en openssl s_client

OpenSSL c_client (CLI) imprime la Master-Key durante el saludo inicial. Esto puede ser golpeado con un cliente al azar para descifrar la captura de paquetes en Wireshark. Sin embargo, la clave aleatoria y maestra cambia después de la renegociaci...
hecha 20.04.2017 - 06:22
1
respuesta

Ataque de apretón de manos triple contra TLS

Ataque triple de apretón de manos se descubrió recientemente, y para citar el artículo "La extensión de indicación de renegociación segura solo vincula los apretones de manos en el mismo conexión, pero no se aplica si la sesión se reanuda en u...
hecha 09.06.2015 - 03:59
1
respuesta

Preguntas sobre "Triple apretones de manos consideradas roturas perjudiciales y autenticación de arreglos sobre TLS"

Recientemente, estoy leyendo el documento "Se consideraron tres apretones de manos, se violaron daños y se reparó la autenticación a través de TLS", y tengo varias preguntas poco claras. Primera pregunta: En el estándar TLS 1.2, podemos ver...
hecha 10.06.2015 - 08:44