Preguntas con etiqueta 'tls'

1
respuesta

No uso las extensiones TLS, ¿estoy seguro de HeartBleed? [cerrado]

Sé que la vulnerabilidad explota la respuesta Heartbeat, que es una característica de TLS. Ahora, al probar algunos de los sitios importantes de mi , hubo algunas palabras que me asustaron, a saber :    La extensión 15 de TLS (latido) parec...
hecha 08.04.2014 - 23:33
1
respuesta

Conexiones SSL de larga duración a direcciones IP dinámicas

Estoy viendo algún comportamiento extraño en los registros de mi servidor proxy desde que empecé a bloquear las conexiones salientes directas al puerto 443 (forzando así a las aplicaciones a usar el servidor proxy para las conexiones HTTPS)....
hecha 06.11.2013 - 09:39
1
respuesta

¿Administración de claves en proxies de intercepción?

Estoy leyendo la presentación de Black Hat de Jarmoc en Proxies de intercepción SSL / TLS y confianza transitiva . Tengo algunas preguntas sobre algunas de las prácticas clave de gestión. En el documento, Jarmoc afirma:    Para actuar com...
hecha 14.02.2014 - 04:51
1
respuesta

¿Puedo usar un CDN para contenido estático sin sacrificar las claves SSL?

Me gustaría usar un CDN para el contenido estático de un sitio web. Pero, obviamente, no deseo compartir mi clave SSL con ningún servicio externo. ¿Cuáles son mis opciones? Una solución ideal sería vincular a contenido estático no cifrado per...
hecha 11.11.2013 - 19:09
1
respuesta

¿por qué las credenciales no se muestran en mitmproxy?

mi pregunta es por qué no puedo ver algunas credenciales en mitmproxy mientras la aplicación se conecta, ¿usa la conexión ssl? De hecho, instalé el servidor mitmproxy en mi PC y configuré mi teléfono inteligente Android para que se conecte a ese...
hecha 19.02.2014 - 22:40
1
respuesta

¿Usar el certificado TLS como servidor y como cliente?

Para un protocolo de servidor a servidor federado con identidades basadas en el dominio, estoy pensando en utilizar certificados de cliente TLS como mecanismo de autenticación. Pensé que reutilizar el certificado del servidor TLS de cada par com...
hecha 17.02.2014 - 09:32
1
respuesta

Asignación de certificados en IIS

Al pegar el blob de certificado en el editor de configuración en IIS 7.5 para la autenticación uno a uno, ¿es este el certificado del servidor o el certificado del cliente?     
hecha 13.10.2013 - 02:24
1
respuesta

ReverseProxy y PCI Compliance

Mi empresa tiene una pasarela de facturación compatible con PCI y exponen un servicio para enviar detalles de pago con tarjeta de crédito. Estoy escribiendo un sitio web (Aplicación de página única / javascript de extremo a extremo) para ello...
hecha 26.09.2013 - 22:04
1
respuesta

Wildcard SSL Cert y autenticación de cliente

Tengo un certificado SSL comodín (de GoDaddy.com) implementado en varios servidores de Windows 2003. Usé la consola de administración de IIS para importar el certificado. El problema es que solo uno de estos servidores habilita el certificado pa...
hecha 05.02.2013 - 17:39
2
respuestas

BrowserID y HTTPS conflict?

Mi flask-webapp estaba utilizando BrowserId . Cuando intenté extender mi aplicación más allá, redireccioné todas las solicitudes entrantes a HTTPS . El redireccionamiento HTTPS funcionó bien, pero ahora la función de inicio de sesión da como r...
hecha 08.01.2013 - 19:46