Preguntas con etiqueta 'tls'

1
respuesta

Sesiones múltiples en una conexión SSL

Por lo general, una sesión SSL es utilizada por muchas conexiones. Estaba leyendo sobre SSL mientras encontraba algo interesante. It dijo que:    En teoría, también puede ser posible que múltiples sesiones sean compartidas por una sola cone...
hecha 15.04.2017 - 16:29
1
respuesta

¿Una página web en la que los visitantes envíen una dirección de correo electrónico y un número de teléfono deben recibir servicio solo a través de HTTPS?

En uno de nuestros sitios web, hay un enlace que apunta a una página para descargar algunos archivos PDF. Los visitantes deben enviar su nombre, título de trabajo, empresa, número de teléfono y dirección de correo electrónico y hacer clic en el...
hecha 04.04.2017 - 09:49
1
respuesta

¿Por qué la primera línea del mensaje http no se puede leer después del descifrado?

Tengo un registro TLS que contiene datos de la aplicación HTTPs. Extraje el texto sin cifrar con mac de los datos de la aplicación, luego, cuando desencripté los datos extraídos utilizando el modo AES CBC, estoy esperando que devolverá algo c...
hecha 26.02.2015 - 13:14
1
respuesta

¿La firma de código con una marca de tiempo no ssl no es segura?

Suponiendo que su herramienta de firma de código es segura (por ejemplo, no sufre de ataques de desbordamiento de búfer y similares), ¿hay alguna razón para preocuparse si un servicio de sellado de tiempo no se ejecuta sobre SSL? Obviamente, un...
hecha 03.07.2014 - 20:57
1
respuesta

¿Por qué facebook php sdk (y muchos otros clientes) incluyen un paquete de CA con una gran cantidad de CA?

Esto es lo que Facebook incluye con su cliente php API: enlace Contiene docenas (¿cientos?) CA raíz. ¿Pero no hace que el cliente sea más propenso al ataque MitM? Para aclarar por qué pienso: es más probable que algunos de los certifi...
hecha 05.06.2014 - 12:21
2
respuestas

¿CVE-2014-0195 afecta a HTTPS?

¿ CVE-2014-0195 (openSSL) afecta a HTTPS ¿O solo túneles VPN? Referencia: enlace , enlace     
hecha 05.06.2014 - 15:14
2
respuestas

Para TLS, ¿cómo ordenar a IIS 7 que incluya CA intermedias para que se incluyan en el marco de Solicitud de certificado?

Estoy observando un problema en el que el protocolo de enlace TLS está fallando entre un Cliente Java y un servicio web alojado en IIS 7. Al intentar interrumpir el intento, parece que el problema es la lista de autoridades confiables que se pro...
hecha 09.04.2013 - 21:57
1
respuesta

¿Existe un complemento de Skype que use TLS y ZRTP?

Tengo curiosidad, ¿si uno puede mejorar la seguridad que ofrece Skype para evitar que un interlocutor medie en las llamadas de ambas partes utilizando un complemento del lado del cliente? ¿Existe uno para este propósito? Un poco de lectura de...
hecha 06.06.2013 - 23:52
3
respuestas

Cargar archivos a través de una aplicación web HTTPS

Tenemos un sitio web orientado al cliente. Se requiere un certificado para aterrizar en la página de inicio de sesión, donde luego necesitará un username y un password para iniciar sesión. El sistema tiene servidores Apache que act...
hecha 04.07.2013 - 15:06
2
respuestas

Certificados SSL comodín y SAAS

Por lo que he leído, no es recomendable utilizar un certificado comodín SSL / TLS, ¿cómo se hace la emisión de certificados & ¿Administración en su aplicación SAAS (linux) donde cada cliente tiene un subdominio seleccionado por el usuario?...
hecha 14.08.2013 - 14:09