Preguntas con etiqueta 'tls'

3
respuestas

Pedir un certificado SSL del cliente

He creado una aplicación web para un cliente y la hospedo en mi propio servidor detrás de un dominio que tengo. He comprado un certificado SSL para este dominio y la aplicación web funciona muy bien a través de HTTPS. El cliente ahora ha crea...
hecha 21.10.2013 - 09:38
1
respuesta

OpenSSL: habilita conjuntos de cifrado por versión de protocolo

¿Existe una manera de configurar explícitamente OpenSSL para permitir AES (o en general, cifrados en bloque) solo para clientes que usan una versión TLS > = 1.1? Esto protegería contra el ataque de BESTIA, a la vez que permite el uso de ci...
hecha 09.09.2013 - 18:24
2
respuestas

La mejor manera de configurar certificados SSL para consumir el servicio web de Azure

Necesito comprar e instalar la correcta certificado (s) SSL (X.509) en Azure. Nunca había hecho esto antes y realmente agradecería algunos consejos sobre cómo hacerlo y lo que se considera la mejor práctica para entornos de producción y prueba...
hecha 18.02.2014 - 11:28
1
respuesta

Evalúe la firma de un certificado X509 en .NET

Este es mi escenario: Una CA firma un certificado con su clave privada y lo envía a un cliente a través de la respuesta https. Desde esta respuesta, el cliente crea una clase X509Certificate2, que representa el certificado en .NET X509Certi...
hecha 01.10.2013 - 15:30
2
respuestas

¿La pila .net mvc / iis admite listas blancas para la autenticación bidireccional para conexiones SSL / TLS?

Me gustaría limitar el acceso a algunas de mis API REST, de modo que solo se acepten conexiones SSL / TLS bidireccionales, donde el "otro lado" coincida con una lista blanca detallada y restringida. ¿Es esto algo que es fácilmente compatible...
hecha 07.02.2014 - 23:59
2
respuestas

¿Apache servidor a través de HTTP es vulnerable a Heartbleed? [duplicar]

Ejecuto un servidor cuyo único puerto abierto público es 80, que sirve datos no cifrados mediante HTTP, no HTTPS. ¿Está afectado por Heartbleed?     
hecha 09.04.2014 - 08:49
3
respuestas

¿Qué me impide usar el envenenamiento ARP para forzar a un cliente a usar HTTP?

Así que solo estaba pensando en cómo se puede usar el envenenamiento ARP para interceptar una solicitud de clientes, falsificar un certificado SSL y enviarlo de vuelta, con la advertencia de no cumplir con la validación de certificados, pero ¿y...
hecha 17.04.2014 - 21:05
2
respuestas

número de secuencia TLS

Observando el tráfico TLS 1.2 utilizando Wireshark, descubrí que en el registro de Datos de la Aplicación, el número de secuencia de 64 bits en algunas confinaciones se envía y en otras no. ¿Depende de la suite de cifrado?     
hecha 13.04.2014 - 18:23
2
respuestas

Utilizando el patrón de token del sincronizador, ¿debería asegurarse de que el token CSRF solo se comunique a través de HTTPS?

En pocas palabras, los tokens CSRF se pueden eliminar de las respuestas del servidor a menos que la solicitud / respuesta se transmita mediante cifrado. ¿Es esto una preocupación suficiente para preocuparse, o es razonable permitir que el token...
hecha 16.04.2014 - 20:44
3
respuestas

Usando clave pública / privada sin certificado firmado

Estoy trabajando en un programa java y ahora estoy trabajando en la seguridad de su red. Quiero usar una conexión segura ya que transfiere mucha información confidencial. En todas las guías de seguridad se menciona que siempre debe ir de manera...
hecha 05.02.2014 - 15:53