Preguntas con etiqueta 'tls'

1
respuesta

Cliente que requiere nuestra clave privada SSL para configurar el equilibrador de carga que llega a nuestro servidor. ¿Tiene sentido?

Estoy enfrentando una situación inusual, espero que puedas aclararme esto. Administramos algunas aplicaciones que son accesibles a través de solicitudes HTTPS en el puerto 443 de nuestro servidor X. Tenemos un nuevo cliente que también se...
hecha 21.07.2017 - 15:57
3
respuestas

¿Cómo diagramo un nodo de red con varias capas de confianza?

Si estoy comunicando seguridad y confianza a través de una red, es posible que simplemente tenga en cuenta los nodos de confianza y los que no lo son. Por ejemplo, al realizar una conexión HTTPS a través de algún tipo de nodo proxy que poseo y o...
hecha 20.03.2018 - 10:37
1
respuesta

¿Por qué está adicional_data vacía en TLS 1.3?

En el borrador 11 de TLS 1.3, additional_data está vacío. ¿Por qué?     
hecha 18.03.2018 - 16:11
3
respuestas

¿Cómo descifrar el tráfico SSL con un rastreador de paquetes cuando tengo la clave privada?

¿Cómo descifras los paquetes SSL (tráfico) con la clave privada? Intenté hacer esto con ssldump y openssl pero nada funcionó.     
hecha 17.03.2016 - 19:33
1
respuesta

seguridad REST utilizando solo la clave API y SSL

Estoy buscando construir una serie de servicios web REST simples donde: solo necesitan ser llamados por los clientes del lado del servidor (es decir, sin dispositivo móvil / javascript / desktop) solo se puede acceder a ellos mediante HTTP...
hecha 02.04.2014 - 15:29
2
respuestas

¿Por qué son seguros los protocolos de SSL y por qué un pirata informático no puede ver eso y descifrar los datos? [duplicar]

Si entiendo bien, hay un "apretón de manos" en el que tanto el servidor como el navegador verifican quiénes son y acuerdan una clave de cifrado. ¿Por qué un pirata informático no puede simplemente mirar la red en busca de las claves que pasan?...
hecha 25.02.2014 - 01:49
1
respuesta

certificados de Google CA correctos [cerrado]

Veo certificados de enlace Así que pensé, cuando solicito a través de cURL, si apunto con CURLOPT_CAINFO a esos certificados ( GeoTrust Global CA y Google Internet Authority G2 en un paquete o lo que sea), se pasará...
hecha 12.03.2014 - 13:20
2
respuestas

¿Qué tan seguro puede ser la conexión a VPN realmente?

Me gustaría hacer esta historia lo más breve posible, ya que mi pregunta no es tan larga, he trabajado con periodistas en zonas de guerra donde investigamos la participación de compañías de TI de la UE en la venta de software de monitoreo a regí...
hecha 29.08.2014 - 11:14
3
respuestas

Desventajas de deshabilitar RC4 en SSL / TLS [cerrado]

Además de requerir más recursos del servidor, ¿hay alguna desventaja de que el servidor web Apache no pueda usar RC4? Mi principal preocupación es evitar el acceso desde navegadores antiguos.     
hecha 18.05.2015 - 14:49
5
respuestas

¿Podemos tener https sin certificados?

Pido disculpas por adelantado si estoy malinterpretando algo, pero ¿es posible tener protocolos de comunicación cifrados (https, supongo) sin recurrir a un sistema de certificación? ¡Esta pregunta viene con respecto a la iniciativa EFF / Mozi...
hecha 20.11.2014 - 06:01