Preguntas con etiqueta 'tls'

5
respuestas

¿Es posible "leer" mensajes seguros (usando SSL o TLS) si conoce el mensaje?

Si me estoy comunicando a través de una línea segura (protegida mediante SSL o TLS) y le envío un mensaje al servidor. ¿Podría alguien escuchar a escondidas qué fue ese mensaje si supieran antes una lista de mensajes que probablemente enviaré...
hecha 22.04.2015 - 13:07
8
respuestas

¿Debe un sitio tener SSL si no tiene un formulario de inicio de sesión?

Tenemos un sitio en el trabajo que se usa para lo siguiente: Nuestra página de inicio, que es solo una información e información de contacto. Las solicitudes de empleo también se manejan en nuestro sitio. No hay un lugar donde puedas in...
hecha 12.07.2013 - 15:25
5
respuestas

¿Por qué no se debe usar SSL? [duplicar]

Veo muchas publicaciones en toda la web que me preguntan si deberían usar SSL para proteger su sitio web o si es realmente necesario hacerlo cuando el contenido de su sitio no contiene o solicita datos confidenciales. / p> Supongamos que el...
hecha 24.03.2014 - 23:04
3
respuestas

¿HTTP se redirige a HTTPS automáticamente?

Cuando ingresamos una URL en un navegador, utiliza HTTP de forma predeterminada, pero si el servidor solo admite HTTPS, ¿el tráfico se redirige a https automáticamente sin que el usuario se dé cuenta? ¿Tengo razón? Si está mal, corríjame....
hecha 28.07.2017 - 04:09
3
respuestas

Exploración de conformidad con PCI No se puede admitir TLS 1.0, pero se elimina la interrupción de la compatibilidad IE 10

Mi empresa está recibiendo este mensaje, lo que nos hace fallar nuestro análisis de conformidad con TrustKeeper PCI: Nota para escanear al cliente: esta vulnerabilidad no se reconoce en la Base de datos nacional de vulnerabilidad. TLS v1.0 v...
hecha 28.04.2015 - 23:09
3
respuestas

Convergencia: ¿un reemplazo de SSL?

Hoy, Moxie Marlinspike , un investigador de seguridad famoso por su investigación en Android y SSL y los protocolos relacionados (autor de sslstrip / sslsniff), lanzó "Convergence" que dice que es "un sustituto de autenticidad ágil para SSL" e...
hecha 05.08.2011 - 03:39
2
respuestas

Explicación de la técnica de encriptación cliente-servidor (TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256, claves de 128 bits)

Abrí una página web usando https. Cuando miré la información de la página proporcionada por mi navegador (Firefox) vi lo siguiente:    Conexión encriptada: cifrado de alto grado   (TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256, claves de 128 bits)...
hecha 18.08.2014 - 03:02
2
respuestas

¿Cómo debo almacenar las claves SSL en el servidor?

Tengo un servidor web Node.JS HTTPS instanciado de la siguiente manera: var privateKey = fs.readFileSync('./../ssl/localhost.key').toString(); var certificate = fs.readFileSync('./../ssl/localhost.crt').toString(); https.createServer({ ke...
hecha 11.01.2013 - 20:33
2
respuestas

¿Debo deshabilitar la compresión SSL debido a CRIME?

He leído CRIME: ¿Cómo vencer al sucesor de BEAST? y algunos artículos sobre el tema ( vinculado a continuación) y no se encuentran recomendaciones para los administradores de sistemas. Como host web, ¿debería deshabilitar la compresión SSL...
hecha 14.09.2012 - 22:44
1
respuesta

¿Cuáles son las principales ventajas de usar LibreSSL en lugar de OpenSSL?

¿Cuáles son las principales ventajas de usar LibreSSL frente a OpenSSL ? Como entendí, LibreSSL es una bifurcación de OpenSSL:    LibreSSL es una versión de TLS / crypto stack de OpenSSL en 2014, con el objetivo de modernizar el código...
hecha 02.02.2016 - 17:59