Preguntas con etiqueta 'tls'

1
respuesta

Significado del tiempo de espera de la sesión TLS

En openssl, el tiempo de espera predeterminado de la sesión se establece en 300 segundos. Pero, ¿qué significa esto realmente? ¿Qué sucede si se reanuda una sesión antes de que terminen los 300 segundos? ¿Se reinicia de nuevo este temporizado...
hecha 30.03.2018 - 13:54
2
respuestas

ataques DDoS en SSL / TLS [duplicado]

Al recibir un mensaje ClientHello , la mayoría de las veces un servidor web (y sin autenticar al cliente) realiza una operación modular exponencial diferencial de hellie para calcular y guardar el f = g^a mod p que se comunicarí...
hecha 27.07.2017 - 10:49
2
respuestas

Certificados autofirmados en aplicaciones móviles y de escritorio, ¿son suficientes? [duplicar]

Quiero asegurar mi transferencia de datos mediante TLS entre mis propias aplicaciones de cliente de escritorio y móviles y mi servidor. En este momento no estoy interesado en las aplicaciones basadas en la web, por lo que no me importa que mi...
hecha 25.04.2018 - 11:29
2
respuestas

Entidades certificadas de confianza oficiales

Estoy aprendiendo acerca de las entidades de certificados raíz y tengo algunas preguntas al respecto. Por lo que sé, mi navegador confía en las entidades de certificados raíz y puedo encontrar la lista en "configuración" > "gestionar certific...
hecha 24.04.2018 - 13:08
1
respuesta

(Problema) Anuncios inusuales en sitios web HTTP

La mayoría de las cosas escritas aquí se basan en mi conocimiento actual de redes, cualquier tipo de ayuda sería apreciada. Estoy enfrentando un problema relacionado con los anuncios en sitios web que no están protegidos con HTTPS (esta es mi...
hecha 21.01.2018 - 13:54
1
respuesta

¿Los navegadores web (https) también utilizan un certificado de WiFi (Radius)?

Cuando intento conectarme a una red protegida con "WPA2 Enterprise" (802.1X) (eduroam), MacOS me pide que acepte un certificado. Este certificado es autofirmado por la universidad. El propósito # 1 del certificado se indica como: "Autenticaci...
hecha 17.01.2018 - 06:53
2
respuestas

¿Es posible tener máquinas diferentes para el mismo dominio, con certificados diferentes?

Tenemos dos máquinas que sirven un sitio web a través de HTTP. El sitio web / dominio tiene dos registros "A", que es la forma en que la carga se distribuye de forma robusta. Queremos tener HTTPS para este sitio web. El problema es que las di...
hecha 24.01.2018 - 12:11
1
respuesta

¿Es seguro ingresar contraseñas si uso un servidor local?

Tengo un sitio web que usa https: // out "in the wild". En mi máquina local tengo mi sitio de desarrollo. Cuando ingrese nombres de usuario y contraseñas sin cifrar localmente en mi servidor local, ¿existe algún riesgo de seguridad?     
hecha 11.03.2017 - 14:29
2
respuestas

¿Por qué el protocolo SSL / TLS tiene un cliente al azar?

Nota que he leído ¿Por qué el protocolo de enlace SSL / TLS tiene un cliente y un servidor aleatorios? y la respuesta deja claro por qué es necesario el servidor aleatorio. Sin embargo, dado que el secreto de premaster incluye al cliente al az...
hecha 19.04.2017 - 23:14
2
respuestas

¿Es inseguro un botón de donar en un sitio solo http?

Quiero poner un botón de donar de PayPal en mi página web, en este momento no tiene https (estoy trabajando en ello ...) ¿Esto sería inseguro para las personas que donan o para mí?     
hecha 29.03.2017 - 23:31