Preguntas con etiqueta 'tls'

1
respuesta

Realizar un ataque de hombre en medio en el sitio web de HTTPS con el mismo certificado [duplicado]

Estoy usando Cloudflare para servir el sitio web de mis páginas de GitHub con un dominio personalizado a través de HTTPS. Noté que el certificado de Cloudflare que recibí es válido para muchos dominios (de acuerdo con los detalles en Safari)....
hecha 11.06.2017 - 20:38
0
respuestas

¿Por qué el tráfico de Skype no pasa a través de la tabla NAT de la cadena PREROUTING en iptables?

He realizado con éxito un ataque MITM y he logrado ver los paquetes HTTP / HTTPS de la víctima que pasa a través de la tabla nat de la cadena PREROUTING de mis iptables. (usando -j LOG) Sin embargo, ¿por qué no puedo ¿Ver también el tráfico de S...
hecha 05.05.2017 - 17:30
2
respuestas

¿Debe usar VPN si el sitio web utiliza HTTPS?

Si visito el sitio web que usa https, ¿hay algún punto utilizando una VPN? En lugares como cafetería donde internet no es seguro. ¿Porque creo que https ya encripta los datos?     
hecha 12.09.2013 - 22:32
0
respuestas

Uso del intercambio de claves Diffie Hellman en TLS [duplicado]

Por lo que sé, este es el proceso de establecer una conexión TLS entre un cliente y un servidor web: El cliente envía una solicitud TLS (usando un paquete llamado Cliente Hola ) al servidor. El servidor responde a la solicitud con un S...
hecha 27.04.2017 - 06:45
1
respuesta

¿SSL lo protege de ataques de DNS? [duplicar]

No puede usar el certificado de otro sitio web porque al reemplazar el nombre de dominio del certificado con el suyo, el certificado dejaría de ser válido (debido al hashing). Sin embargo, si pudiera hacer que un usuario se conecte a una direc...
hecha 30.04.2017 - 12:15
1
respuesta

Error de protocolo de enlace con 'Certificado desconocido' [cerrado]

Tenemos una aplicación que se está ejecutando actualmente a través del protocolo Http. Estamos apuntando a migrarlo a Https. Hemos realizado los cambios necesarios y, luego, durante el inicio de sesión en la aplicación, aparece un mensaje de err...
hecha 04.08.2017 - 15:04
3
respuestas

¿Los clientes de SSL / TLS advierten sobre claves / hashes débiles con respecto a los certificados autofirmados?

En los últimos meses / años, los clientes SSL / TLS como los navegadores web normalmente muestran advertencias en los certificados de servidor con claves de bit bajo y algoritmos de hashing débiles. Este es ciertamente el caso de los certificado...
hecha 03.07.2017 - 08:08
0
respuestas

Visualización de un informe de los sitios web más visitados por período (HTTP y HTTPS) [cerrado]

Tengo un enrutador MikroTik que se conecta a una red con múltiples puntos finales. Todo el tráfico de WAN fluye a través de este enrutador y me gustaría poder monitorear (no necesariamente filtrar) los sitios web a los que acceden los puntos fin...
hecha 06.06.2017 - 12:53
0
respuestas

Solo habilitar TLSv1.2 en Tomcat 6.0.36

Necesito asegurarme de que una aplicación web que se ejecuta en Tomcat 6.0.36 con Java 1.8 solo esté utilizando TLS 1.2 Según la documentación, intenté ajustar la sección del Conector en server.xml: sslProtocol="TLSv1.2" (Incluso configuré...
hecha 20.06.2017 - 16:18
6
respuestas

¿Qué es la fijación de certificados?

Estoy superficialmente familiarizado con SSL y lo que hacen los certificados. Recientemente vi algo de discusión sobre la fijación de certificados, pero no había una definición. Una búsqueda de DDG no resultó nada útil. ¿Qué es la fijación de ce...
hecha 30.01.2013 - 23:27