Preguntas con etiqueta 'tls'

3
respuestas

¿SSL / TLS no tiene sentido para IRC?

Suponiendo una red que no tiene absolutamente ningún soporte para SSL / TLS, según lo racionalizado por esta entrada de blog , ¿es posible garantizar la seguridad de las conexiones de operadores privilegiados? Ya existen mecanismos que nos...
hecha 02.02.2018 - 03:45
1
respuesta

Muevo mi sitio web a un nuevo servidor, ¿qué implicaciones tiene esto para mi certificado SSL?

Tengo un sitio web que sirvo solo a través de https y https ( add_header Strict-Transport-Security "max-age=63072000; includeSubDomains; preload"; ) El certificado ssl que compré proviene de namecheap.com, pero es suministrado por Comod...
hecha 28.08.2018 - 15:11
1
respuesta

Inyectar un paquete TCP en una conexión existente

veamos un esquema: y me gustaría considerar dos casos: Todas las direcciones IP son públicas, una nube es el símbolo de Inernet. El primero El H tiene una conexión TCP establecida: C = (210.10.10.10,9999,98.98.98.98...
hecha 30.08.2018 - 22:39
1
respuesta

¿Qué información sigue estando expuesta al visitar un sitio web HTTPS utilizando DNS a través de TLS?

DNS sobre TLS ahora es compatible con Android Pie, que permite a un usuario definir un servidor DNS privado , y por proveedores de DNS como 1.1.1.1 de CloudFlare. Esto abre el mundo de la seguridad del DNS a más personas que nunca, por...
hecha 07.08.2018 - 13:52
3
respuestas

Peligros de distribuir un archivo ssl.pem

Recientemente he estado buscando en las aplicaciones de Windows Store para ver qué cosas tontas tienen los ingenieros en la tienda. Recientemente, encontré un archivo ssl.pem implementado con una aplicación. Nunca ejecuté esta aplicaci...
hecha 16.07.2018 - 23:34
2
respuestas

¿Agregar un San (nombre alternativo del sujeto) a un certificado ya existente?

Tenemos un sistema que genera una clave para cada servidor firmado por la CA de la empresa. Necesito agregar una SAN pero no tengo acceso a la CSR. ¿Hay alguna forma de agregar un SAN? Tal vez genere otro certificado en la cadena para que pue...
hecha 30.08.2018 - 07:27
2
respuestas

Inspeccionar un certificado TLS para determinar las restricciones de uso de la clave RSA

Con respecto a esta respuesta , tengo una pregunta sobre el uso de claves en un certificado SSL.    La mayoría de los certificados de servidor SSL tienen una clave RSA que no está restringida   a través de una extensión de uso de clave, para...
hecha 27.09.2011 - 21:03
1
respuesta

Instale el mismo certificado en servidores públicos y servidores dev / qa

Trabajo con una aplicación y el sitio principal tiene un certificado de comodín emitido por CA para * .example.com. Tenemos varios subdominios de cara al público, por ejemplo, app.example.com / cdn.example.com y varios entornos de dev / qa, p...
hecha 27.11.2017 - 23:14
2
respuestas

¿Por qué OpenVPN usa dos canales y no solo TLS?

Esta pregunta explica que OpenVPN utiliza dos canales para transferir datos . Primero configura una conexión TLS (llamada control canal) y la usa para transferir una clave simétrica y algunos otros datos de control. Luego, configura otro...
hecha 28.11.2017 - 12:15
2
respuestas

Uso de cifrados antiguos en la seguridad del correo electrónico

Mi proveedor de correo electrónico todavía es compatible con los antiguos SSL_RSA_WITH_RC4_128_SHA cifrados. ¿Qué significa eso para mí? Si uso un sistema actualizado (Ubuntu 16.04) y un cliente actualizado (Thunderbird 52), ¿no deberí...
hecha 02.06.2017 - 14:17