Preguntas con etiqueta 'tls'

1
respuesta

¿cuáles son las diferencias entre TLS y SSL? [duplicar]

¿Cuál es la diferencia entre la seguridad de la capa de transporte (TLS) y la capa de sockets seguros (SSL)? ¿Cuál podría ser la debilidad de ellos?     
hecha 06.11.2015 - 15:50
2
respuestas

Apretón de conexión Tov de Dovecot ChangeCipherSpec

Hoy agregué un dominio virtual a nuestro servidor de correo y luego verifiqué la seguridad de la conexión Dovecot TLS. La prueba se realizó desde un host remoto utilizando Thunderbird. Capturé la conexión con tcpdump y luego se la pasé a...
hecha 23.10.2015 - 22:28
1
respuesta

Almacén de claves de comunicación cliente / servidor y tls

Quiero establecer una comunicación cliente-servidor mediante el protocolo TLS. El punto es que no entiendo algunas cosas ya que no conozco mucha seguridad. He creado certificados para mi servidor y un certificado para un cliente específico. En p...
hecha 25.10.2015 - 12:03
1
respuesta

Contraseña cifrada sobre SSL

Leí un montón de artículos que indican que autenticación básica + SSL es la forma de revisar Autenticación resumida . Estaba pensando en: el cliente solicita el formulario de inicio de sesión el servidor devuelve el formulario de ini...
hecha 01.09.2016 - 03:47
3
respuestas

SSL para red privada

Tengo una red privada, un VPS, un servidor web Apache y varias páginas web. La mayoría de la documentación sobre la configuración SSL indica que debo comprar un certificado y que debo proporcionar la dirección del sitio web. Sin embargo, en m...
hecha 27.08.2016 - 21:02
1
respuesta

Seguridad en la capa de aplicación

Originalmente preguntado en enlace pero se sugirió preguntar aquí en su lugar. Vi muchas preguntas sobre el cifrado en http, como esto . La mayoría de las respuestas que vi dijeron que no hay forma de verificar la identidad del servidor, p...
hecha 17.03.2015 - 08:31
2
respuestas

HTTPS: ¿el servidor puede ver los detalles del certificado del lado del cliente?

Estoy utilizando mitmproxy para interceptar las conexiones HTTPS de mi dispositivo cliente a un servidor de terceros. Para que mitmproxy pueda interceptar solicitudes SSL, necesito instalar un certificado raíz de confianza en mi dispositivo....
hecha 08.05.2015 - 13:57
1
respuesta

creando una API encriptada TLS

Tengo un punto final de API HTTP en mi servidor que está cifrado (TLS). No es una API pública; los usuarios deben iniciar sesión y validar su cuenta / identidad para acceder a la API. Cuando me conecto con mi cliente de prueba (cada vez que u...
hecha 26.05.2015 - 15:25
2
respuestas

¿Debe persistir el valor de un grupo Diffie-Hellman?

He estado leyendo sobre el ataque de Logjam en Diffie-Hellman y sobre cómo proteger nuestros servidores web basados en TLC según los hallazgos recientes. La guía sugiere que creemos un grupo Unique Diffie-Hellman. Como entiendo el protocolo...
hecha 29.05.2015 - 16:18
2
respuestas

¿Es posible SSL sobre HIP (Protocolo de identidad de host)?

En este breve resumen del Protocolo de Identidad del Host (HIP) Protocolo de Identidad del Host: El identificador / división de localizador para movilidad de host y multitarea se indica    La mayoría de las aplicaciones de Internet pueden e...
hecha 26.05.2015 - 21:43