Preguntas con etiqueta 'tls'

1
respuesta

¿Pueden dos partes firmar el certificado del otro e intercambiar sin CA?

Es posible (y práctico) que dos usuarios creen sus propios certificados SSL autofirmados, intercambien estos certificados (tal vez en una reunión cara a cara) y luego se comuniquen entre sí de forma segura (por ejemplo, S / MIME) ? No hay CA inv...
hecha 25.06.2014 - 02:55
1
respuesta

¿Cómo agregar entradas de usuario con el campo de contraseña en LDAP sobre HTTPS?

Soy nuevo en este tipo de cosas (HTTPS, etc.) y estoy bastante confundido sobre cómo seguir adelante con esto. Un servidor LDAP (ApacheDS) en el back-end almacena los detalles del usuario. Para agregar nuevos usuarios, el formulario de creaci...
hecha 25.06.2014 - 06:01
1
respuesta

¿qué daño puede hacer una persona maliciosa?

Si los actos de ca actúan en interés de un intruso, ¿qué es lo peor que hacen? Supongo que pueden descifrar el tráfico no utilizando el perfecto secreto hacia adelante y suplantar el servidor. ¿Es este el caso?     
hecha 23.06.2014 - 18:09
1
respuesta

¿Por qué se solicita a los usuarios de OSX de mi sitio solo para TLS que proporcionen un certificado de cliente?

Compré un certificado Comodo SSL (OV) y configuré la configuración de Apache vhost para que todo el tráfico se reenvíe a 443. De manera intermitente, se solicita a algunos usuarios que proporcionen un certificado de cliente; todos estos usuarios...
hecha 17.01.2014 - 20:48
2
respuestas

¿El cifrado SSL funciona solo en el contenido?

¿Puede SSL cifrar la ruta relativa que me gustaría visitar en un sitio? Si me gustaría crear un sistema de inicio de sesión con GET en lugar de POST, ¿puedo cifrar SSL la parte "? username = user1 & password = pass1".     
hecha 15.05.2014 - 13:27
2
respuestas

Demostrando la necesidad de SSL

Necesito demostrar la necesidad que tenemos de instalar certificados SSL en nuestros servidores web. Para eso me han pedido que intente obtener credenciales de muestra (en un entorno de laboratorio) durante un proceso de autenticación de http...
hecha 04.04.2014 - 06:59
1
respuesta

Exportar cifrados de prepalanza

Me gustaría aclarar las consecuencias de no admitir cifrados de exportación. Cuando ejecuto una prueba qualys ssl en ebay.com, observo que las siguientes suites de cifrado son compatibles. TLS_RSA_WITH_RC4_128_MD5 (0x4) TLS_RSA_WITH_RC4_128...
hecha 23.10.2013 - 13:03
1
respuesta

¿Peligros del paquete del cliente y servidor, comunicación a través de HTTPS usando el certificado autofirmado del usuario?

Quiero crear un cliente & Paquete de servidor con la opción de una conexión encriptada. Según mi entendimiento limitado, para que las conexiones HTTPS funcionen, el usuario necesita que su propio certificado esté instalado en su máquina y...
hecha 14.06.2013 - 00:59
1
respuesta

IE11 en Windows 8.1 y ssl fallback

Tengo problemas con los certificados SSL y mi acelerador SSL. Tengo un Sonicwall SSL-R y solo es compatible con SSLv2, SSLv3 y TLS1.0. Lo tengo configurado para decodificar SSL con SSLv3 ya que la implementación de TLS1.0 no parece funcionar con...
hecha 16.04.2014 - 01:11
1
respuesta

DNS causando errores SSL

En los servidores DNS de mi antiguo ISP, a veces https://www.facebook.com devolvería un certificado para Akamai en lugar de Facebook. Lo que no entiendo es que el cambio de mi servidor DNS a Google ( 8.8.8.8 ) soluciona el problema....
hecha 07.04.2014 - 21:35