Preguntas con etiqueta 'tls'

1
respuesta

¿Cómo asegurar o (asegurar la integridad) de los datos web en tránsito y en la tienda?

Considerar (escenario habitual) Usted es propietario de un sitio web de carrito de compras y está alojado en Internet; ahora, su empresa de alojamiento le proporciona una base de datos para almacenar sus datos. Si hablamos de seguridad, lo neces...
hecha 31.01.2013 - 22:22
1
respuesta

Autenticación SRP pura sin TLS

SI utilizo un SRP para la autenticación de la aplicación cliente / servidor sin TLS. ¿Será vulnerable al ataque del hombre en medio, ya que si se usa SRP, la información pública no es realmente útil para calcular la clave de sesión?     
hecha 12.02.2013 - 10:22
2
respuestas

¿Por qué este protocolo de enlace SSL falla con el iPad? [cerrado]

Tengo un servidor Tomcat que escucha en un socket SSL con protocolo TLS. Al conectar con todos los navegadores de escritorio todo funciona bien. Cuando se conecta con Safari en el iPad, falla el protocolo SSL. Olfateé lo que pasa pero no pued...
hecha 15.02.2013 - 11:47
1
respuesta

¿Cómo configurar Tomcat 7 SSL para usar AES-NI?

Mi servidor tiene AES-NI y me gustaría que Tomcat 7 hiciera uso de esto, pero no estoy muy seguro de cómo hacerlo o dónde empezar a buscar. Estoy bastante familiarizado con la administración de Tomcat y entiendo los diversos conectores que Tomca...
hecha 21.02.2013 - 07:45
1
respuesta

¿Son compatibles los certificados SSL (clave pública y privada) generados por OpenSSL y makecert?

¿Los certificados RSA SSL (clave privada y pública) generados por makecert son compatibles con el descifrado OpenSSL? ¿Puedo descifrarlos con los métodos openssl_ *? Estoy trabajando en la autenticación SSL bidireccional entre un cliente .NET y...
hecha 10.08.2012 - 04:26
1
respuesta

Estrategias de colocación SSL VPN

Quería saber las ventajas y desventajas de colocar una SSL VPN con respecto a la CIA en diferentes ubicaciones: con cortafuegos dentro de la red interna dentro de la DMZ Cualquier referencia también sería apreciada.     
hecha 11.10.2012 - 16:40
1
respuesta

¿Cómo saber si una conexión está encriptada?

Estoy olfateando una conexión que usa ICEP (ZeroC ICE Protocol), y sus paquetes se comprimen usando el algoritmo BZ2 (GNU BZip 2). Quiero averiguar si los paquetes están encriptados o no. ICEP puede usar OpenSSL para cifrar el tráfico. In...
hecha 19.03.2011 - 09:35
1
respuesta

¿Debe el nombre de sujeto distinguido de un certificado SSL emitido coincidir con el de la solicitud de firma de certificado generada?

Por ejemplo: del Certificado SSL emitido: CN = abc.com.my, OU = Habitación, O = Casa, C = MI desde la CSR generada: CN = abc.com.my, OU = Habitación, O = Casa, L = KL, ST = KL, C = MI ¿Es legal que una CA pública cambie el nom...
hecha 08.09.2014 - 12:14
1
respuesta

Chrome interrumpió la conexión TLS después del servidor recibido ChangeCipherSpec

Me encontré con un extraño problema: la conexión TLS siempre es interrumpida por Chrome después de que el servidor ChangeCipherSpec recibió. La secuencia es la siguiente: Client Server SYN-->...
hecha 16.08.2013 - 14:17
1
respuesta

¿En qué situaciones se pueden “falsificar” las claves SSL y qué significa eso?

Cotizaciones de @devknoll haciendo referencia a Patribotics :    No es un espejo. Está firmando SSL usando los mismos certificados que enlace por amor de Dios. ¿Los sitios duplicados o con carga equilibrada no comparten la misma cl...
hecha 22.03.2017 - 23:36