Preguntas con etiqueta 'tls'

2
respuestas

¿Cuál es el propósito de SSL Certificate Authority (CA)?

¿Cuál es el propósito de una Autoridad de Certificación SSL? ¿Cómo evitaría una CA deshonestcompany.com hacer algo deshonesto? ¿Qué representa realmente la firma CA del certificado SSL / TLS para dishonestcompany.com?     
hecha 06.03.2016 - 21:25
1
respuesta

certificados intermedios válidos que no están en el navegador

Supongamos que un certificado X.509 está firmado por un certificado intermedio que no está en su navegador. Tal vez el certificado raíz es pero no el certificado intermedio. En ese momento, parece que podría existir una ruta de certificación vál...
hecha 19.03.2012 - 02:23
1
respuesta

¿Se aplica el X-Keyscore de NSA para el tráfico HTTPS? [cerrado]

Consulte X-Keyscore: La herramienta NSA recopila "casi todo lo que un usuario hace en Internet". enlace ¿Alguien tiene una idea de cómo recopilar el tráfico en primer lugar y si descifran el tráfico HTTPS o no? (Por ejemplo, robando la c...
hecha 31.07.2013 - 15:52
0
respuestas

Crear un nuevo Acc en Mac Mail 1st Connect to Server no SSL ¿es uname & pw tx seguro?

Parece que cada vez que configura una nueva cuenta de correo en Mac Mail en OS X (o iPhone, iPad, etc.), tan pronto como ingresa al servidor y el nombre de usuario y la contraseña de la cuenta de correo, Mac Apple-Mail intenta para conectarse al...
hecha 18.11.2013 - 07:00
3
respuestas

¿Quién debería emitir el certificado de cliente para la autenticación del certificado de cliente?

En el caso de la autenticación de certificado de cliente, ¿quién debería emitir el certificado de cliente? ¿El proveedor de servicios que expone la API o el consumidor cliente que consume la API? En mi experiencia, he visto ambos enfoques pero...
hecha 31.07.2018 - 13:33
1
respuesta

¿Cómo ocurre el ataque MITM (Man in the middle) con respecto a SQRL?

Recientemente busqué en SQRL y me intrigó su simplicidad. A primera vista, parecía confiable y su autor afirmó que era intrínsecamente a prueba de fallas contra phishing y ataques MITM . Pero luego de leer más en esta discusión de int...
hecha 28.11.2013 - 17:19
4
respuestas

Compatibilidad con el protocolo SSL

Si me conecto a un servidor con una versión específica del protocolo SSL, pero no se ofrecen suites de cifrado bajo ese protocolo, ¿ese protocolo seguirá considerándose compatible? Por ejemplo, conectando a un servidor usando SSLv2: el servid...
hecha 12.01.2017 - 11:26
1
respuesta

¿Qué causa el texto descriptivo en los iconos de bloqueo HTTPS? [duplicar]

Algunos sitios web tienen texto descriptivo junto a su icono de candado. Mientras que muchos otros sitios web (como Google) simplemente muestran un simple icono de candado verde. ¿Qué causa esto? ¿Y este texto tiene un nombre especial...
hecha 16.06.2016 - 01:59
2
respuestas

¿Hay algún punto para mantener una imagen de "Verificado por X" en la página de una página protegida por SSL?

Entonces, vi esto en una página: (Laparteredactadadiceelnombredelaentidadpropietariadeldominio)LapáginarecientementeobtuvocertificadosSSLverificadosporGeoTrust.Laimagenestáenhttps://smarticon.geotrust.com/smarticon?ref=hostnameyalhacerclicene...
hecha 24.10.2013 - 15:09
2
respuestas

¿Cómo puedo configurar descargas firmadas?

Escenario Tengo un servidor web que autentica y redirige de HTTP a HTTPS. Los clientes pueden ver las "descargas" disponibles en su cuenta. Quiero poder firmar estos enlaces de descarga. Al igual que en, quiero que el enlace sea utilizado sol...
hecha 24.02.2013 - 05:14