Preguntas con etiqueta 'tls'

2
respuestas

Entendiendo la seguridad del certificado

Estoy leyendo Redes informáticas de Tanenbaum y Weatherall. En el capítulo 8, describen la comunicación segura mediante el intercambio de claves públicas mediante certificados. Describen una situación en la que Alice está enviando mensajes a Bob...
hecha 24.10.2013 - 18:49
1
respuesta

¿Por qué TLS no tiene un modelo de amenaza?

Estaba mirando TLS 1.2 RFC y no veo un "modelo de amenaza" oficial. He mirado un poco a mi alrededor y no hay señales de ello. ¿Por qué TLS no tiene un modelo de amenaza?     
hecha 12.06.2015 - 21:53
5
respuestas

¿Cómo verificar la autenticidad del certificado raíz de alguna CA?

Verificando y confiando en algún certificado raíz de una CA inusual puede presentar un problema. De hecho, para descargar el certificado raíz de esta CA desde su sitio web correspondiente, primero se debe verificar y confiar en el certificado TL...
hecha 10.07.2017 - 18:08
1
respuesta

¿Necesito un cifrado adicional en la parte superior de HTTPS para una API REST?

Configuremos el entorno antes de responder a mi pregunta. Tenemos una aplicación web a la que podrán acceder los navegadores / clientes a través de HTTPS. Sólo se puede acceder a Monstly en la intranet (rara vez a través de Internet) Fro...
hecha 24.01.2018 - 14:43
2
respuestas

Riesgo al certificado SSL autofirmado en el servidor OpenVPN

Estoy creando un servidor OpenVPN en AWS para mi organización con un registro DNS que apunta a vpn.myOrgnization.com. NOTA LATERAL: Recientemente hemos migrado todos nuestros certificados SSL al nuevo (¡y gratis!) ACM (Amazon Certificate Mana...
hecha 28.01.2016 - 16:00
1
respuesta

¿En qué parte de la CSR está la clave pública?

estoy leyendo enlace En el paso 2 openssl req -new -key server.key -out server.csr server.key se genera anteriormente usando openssl genrsa -des3 -out server.key 1024 que es la clave privada. No veo ninguna clave pública "adju...
hecha 19.01.2016 - 17:12
1
respuesta

Servidor + Certificado de cliente vs Certificado de servidor + Contraseña de cliente

Hay tres formas diferentes de utilizar TLS (1.2): el servidor y el cliente se autentican solo el servidor se autentica ninguno autentica Si ni el servidor ni el cliente se autentican mediante un certificado, la conexión no está proteg...
hecha 30.07.2014 - 19:36
2
respuestas

SSL Contenido del mensaje finalizado

Hola a todos, estoy un poco confundido acerca del contenido del mensaje finalizado utilizado durante el protocolo de protocolo de enlace. En particular, este mensaje (cliente / lado) contiene el identificador de conexión enviado originalmente de...
hecha 03.06.2014 - 19:23
1
respuesta

¿Son dignos de confianza los certificados SSL / TLS gratuitos? ¿Pueden los proveedores de certificados detenerse en el tráfico? [duplicar]

No sé nada acerca del cifrado, SSL, TLS, certificados y he encontrado varias compañías que ofrecen certificados SSL / TLS gratuitos . ¿Qué tan confiables son estas ofertas? ¿Por qué querría adoptar este cambio cuando no estoy seguro de pod...
hecha 18.03.2016 - 14:31
1
respuesta

ECDHE_RSA y gmail

Estoy usando Chrome en Ubuntu Linux para conectarme a Gmail. La información de conexión dice que ECDHE_RSA se usa para el intercambio de claves simétricas https. Según mi comprensión de TLS y Gmail, mi cliente crea una clave simétrica, se c...
hecha 07.03.2013 - 10:51