Preguntas con etiqueta 'tls'

0
respuestas

Comunicación segura a través de la API de descanso entre dos servidores conocidos

Estoy usando Kinvey como backend, pero como no ofrece la capacidad de ejecutar código personalizado, he configurado otro servidor. Básicamente, cuando ocurre x en el servidor de Kinvey, envío una llamada a mi api de descanso en un servidor exter...
hecha 05.11.2013 - 20:38
2
respuestas

HTTP + HTTPS + One Time Pad / cifrado de flujo

Estoy diseñando una aplicación web donde los usuarios intercambiarán mensajes cortos con el servidor con mucha frecuencia (por ejemplo, unos pocos caracteres por segundo). Quiero que toda la comunicación sea confidencial, pero el rendimiento (pe...
hecha 18.01.2012 - 23:07
4
respuestas

Transmitir cifras utilizando HTTP simple

Esto es para la aplicación de extremo a extremo, donde el servidor es un almacenamiento temporal 'tonto'. Estoy considerando usar HTTP simple (sin TLS) para transmitir ciphertexts debido a las siguientes razones: la seguridad de un solo algo...
hecha 18.12.2016 - 15:48
3
respuestas

Certificados autofirmados para https

Donde trabajo, actualmente para sitios internos, se utilizan certificados autofirmados. En Firefox, se muestra la información sobre el certificado: site domain: example.com Owner: Site doesn't supply owner info verified by: company name Ten...
hecha 09.04.2013 - 15:37
4
respuestas

¿Cifrado de usuario a usuario además de SSL para teléfonos móviles?

He aprendido que SSL es un protocolo para implementar el cifrado de máquina a máquina y que existen protocolos, como PGP, que implementan el cifrado de usuario a usuario (cifrado de extremo a extremo). Hay aplicaciones de mensajería de Intern...
hecha 03.01.2013 - 20:09
2
respuestas

¿Es posible robar una cookie no segura cuando el servidor web (IIS) solo permite Https?

¿Es posible robar una cookie no segura (la marca de seguridad es falsa) cuando el servidor web (IIS) solo permite Https?     
hecha 20.12.2013 - 10:57
4
respuestas

¿Puede un atacante reutilizar la clave privada SSL robada para recrear ese dominio en su servidor?

Diga mi dominio ( enlace ) La clave privada SSL se ha robado y no estaba protegida por una frase de contraseña. ¿Puede el atacante usar esa clave y el certificado para alojar la misma dominio en un servidor diferente, si es que puede convenc...
hecha 31.01.2013 - 06:19
2
respuestas

¿Es necesario el encabezado Strict-Transport-Security cuando se configura HTTPS? [duplicar]

Los datos de mi sitio web se transfieren a través de HTTPS. Hasta donde entiendo esto, hay un certificado emitido por CA que es proporcionado por el servidor para cada cliente, el cliente y el servidor deciden cómo cifrar y descifrar la inform...
hecha 28.12.2016 - 14:18
3
respuestas

¿Existen certificados SSL a pedido?

Hace unos días, visité un sitio web protegido por SSL. Desde que Safari se quejó del certificado SSL, hice una breve inspección:    El certificado fue emitido por GoDaddy en apenas el minuto que visité el   sitio. Aunque esto podría...
hecha 14.10.2013 - 23:42
4
respuestas

¿Por qué no hay una raíz global para SSL?

Me preguntaba por qué hay un archivo en su computadora que implementa las CA raíz confiables en lugar de algo similar a DNS donde hay un archivo en los servidores raíz contra el que las computadoras se enfrentan para recuperar la lista de CA con...
hecha 08.01.2014 - 22:20