Preguntas con etiqueta 'tls'

2
respuestas

Una duda en la validación de la cadena de certificados y la comprobación de revocación

Entonces, cuando hago un protocolo de enlace tls con el servidor, responde con una cadena de certificados que el navegador verifica y que termina en una CA raíz de confianza. En esto, el navegador comprueba si el certificado presentado por el se...
hecha 07.05.2014 - 02:45
1
respuesta

¿Es peligroso sincronizar mis datos con mi servidor personal a través de http sin cifrar?

Desde Apple, los usuarios de iPhone deben usar iCloud para sincronizar contactos y amp; Calendario, me mudé a una instancia local de ownCloud que funciona bien. Sin embargo, sería más conveniente si pudiera sincronizar en todas partes y no solo...
hecha 03.02.2014 - 20:56
1
respuesta

¿Hay alguna forma de restringir el acceso múltiple a mi servidor al mismo tiempo usando un certificado de cliente?

Mi servidor es Windows 2008. Sr. X está accediendo a mi servidor web utilizando el certificado del Sr. X. En ese momento, un extraño también está tratando de acceder a mi servidor utilizando el certificado del Sr. X (de alguna manera lo consi...
hecha 11.03.2014 - 04:43
1
respuesta

¿Puedo identificar de manera confiable los dispositivos de Apple que no se han reparado contra la vulnerabilidad de gotofail basada en la cadena de agente de usuario?

El título prácticamente lo dice. ¿Los parches de seguridad para solucionar el problema de seguridad de Gotofail en varios productos de Apple que emplean SSL cambian la cadena de agente de usuario para los sistemas respectivos? Y, por supuesto, ¿...
hecha 28.02.2014 - 01:51
1
respuesta

¿Caso de uso legítimo del ataque del hombre en el medio para el DPI?

Estoy trabajando en un dispositivo que debe ubicarse entre el usuario final y el servidor, y que hará una inspección profunda de paquetes. Es básicamente un nodo de control parental. Este dispositivo se venderá al usuario, por lo que tendrán ple...
hecha 04.03.2014 - 06:53
2
respuestas

Especifique múltiples ips en un certificado

Creé un certificado x509 usando gnu certtool, en la plantilla de certificado que especifiqué cn=myip El problema es que cada vez que cambio mi red necesito rehacer el certificado porque mi ip cambia ... y desde el lado del cliente es aún...
hecha 28.02.2014 - 06:35
3
respuestas

¿De dónde vienen mis claves para las solicitudes de SSL? [duplicar]

Por lo que entiendo, cuando envía información a un sitio web a través de SSL, cifra la información que envía con su clave pública. Sin embargo, si quieres poder descifrar la información con la que responden, necesitarás una combinación de...
hecha 28.05.2014 - 19:11
1
respuesta

Instalé nuevos certificados comodín en mi servidor, pero aún aparecen como caducados en el navegador [cerrado]

He comprado nuevos certificados WILDCARD (* .mydomain.com) para mis servidores. Pude instalar con éxito en un servidor. Entonces, sé que los archivos son correctos y pude verificar su validez. Mis servidores ejecutan Apache2 en Ubuntu 10 y...
hecha 09.12.2013 - 22:05
1
respuesta

Seguridad de la capa de transporte para varias personas

Sé que el protocolo TLS se utiliza para autenticar a dos personas y cuando se establece un canal seguro, podemos realizar un intercambio de claves. Mi pregunta es si se puede usar TLS para establecer un canal seguro entre más de dos personas....
hecha 08.12.2013 - 12:46
2
respuestas

¿Skype Trump SSLStrip?

Estoy usando SSLStrip contra mi propia computadora, pero no estoy siendo redirigido a HTTP. Skype se inicia automáticamente e inicia sesión en el inicio de mi computadora, por lo que me preguntaba si el hecho de que el puerto 80 ya esté en uso (...
hecha 16.12.2013 - 15:54