Preguntas con etiqueta 'tls'

3
respuestas

Almacenar tokens API de forma segura en Android para identificar al desarrollador

Estamos creando una biblioteca de Android para nuestras API Rest para que los desarrolladores de aplicaciones puedan acceder con un token único. Ya que es un servicio pagado y es un modelo de precios por solicitud o por instalación, ¿cómo podemo...
hecha 25.11.2015 - 08:20
1
respuesta

¿Los protocolos de fax T4 y / o T30 son seguros / encriptados?

Estoy tratando de determinar si los documentos que envío desde la máquina de fax de mi oficina están encriptados / seguros o no. Encontré este artículo que tipo explica El estado actual de la seguridad del fax:    Según Natural Data, I...
hecha 09.12.2015 - 19:46
1
respuesta

¿Cómo cambiar el cifrado SSL predeterminado / preferido en Linux?

¿Hay alguna manera de cambiar el cifrado predeterminado / preferido para SSL, de modo que cualquier aplicación / proceso en Linux que use SSL tenga que usar ese cifrado específico (RC4-SHA, por ejemplo) para su conexión con el mundo exterior? ?...
hecha 15.12.2015 - 20:57
3
respuestas

La suite de cifrado más fuerte en Apache 2.4

Estoy tratando de usar solo la suite ciper más fuerte disponible, desde la documentación que probé : SSLCipherSuite HIGH:!aNULL:!MD5 Pero el navegador dice que está obsoleto: ¿Cuál es el más fuerte disponible en este momento?  ...
hecha 15.12.2015 - 13:56
1
respuesta

Navegadores y SSLv3 Fin de vida útil

¿Hay un punto en el tiempo en el que los navegadores se nieguen a conectarse a servidores web que admitan SSLv3 además de TLS 1.0 / 1.1 / 1.2? ¿Producirán advertencias? Supongo que el navegador estaría satisfecho con TLS 1.2, pero me preocupa...
hecha 14.06.2016 - 13:02
2
respuestas

¿es posible emitir una sub-CA y confiar solo en ella?

Actualmente soy un aficionado que intenta aprender más sobre SSL. Si creo mi propia CA para mis servidores virtuales y confío en esa CA en mis dispositivos, puedo emitir certificados para mis servidores virtuales, y mi SSL será sólido siempre y...
hecha 13.10.2015 - 06:55
1
respuesta

Usando un conjunto mínimo de autorizaciones de certificados

Hace tiempo que se conoce ahora que SSL es más de una ilusión de seguridad que una real. Como no es completamente inútil, y no hay una alternativa real en este momento (aunque convergencia parece interesante), me gustaría intentar usar un...
hecha 15.05.2015 - 07:30
1
respuesta

TLS: ¿por qué combinar mensajes de intercambio?

Estoy implementando un prototipo similar a TLS (para propósitos académicos), y tengo varios problemas en el apretón de manos. Después de ClientHello , el servidor envía 3 marcos en una fila ( ServerHello , ServerKeyExc...
hecha 09.10.2015 - 07:30
2
respuestas

¿Qué es exactamente la comprobación de IE / Chrome cuando veo la pestaña "ruta de certificación" en los detalles de conexión de cert?

Cuando muestro los detalles del certificado para una página web en IE o Chrome, tengo la opción de ver la jerarquía del certificado (en la pestaña "Ruta de certificación"). Aquí hay un ejemplo para security.stackexchange.com: Originalme...
hecha 25.07.2015 - 18:19
1
respuesta

¿Por qué es Brute forzar la clave privada de DH más difícil que calcular la clave pública?

Suponiendo parámetros compartidos: prime p base g La clave privada de Alice es a y su clave pública es A , que es g ^ a mod p Calcuating A requiere g * g * g ... a veces. El módulo se aplica siempre que sea necesario. Si...
hecha 04.08.2015 - 16:58