Preguntas con etiqueta 'tls'

2
respuestas

¿Por qué no es obligatorio que los servidores de claves solo estén disponibles a través de HTTPS?

Si busco inurl:http+keyserver en Google, en las primeras 10 páginas de resultados que puedo encontrar estos: enlace enlace enlace enlace enlace enlace enlace enlace enlace Y estos son solo los se...
hecha 08.12.2016 - 15:18
2
respuestas

Seguridad de SPF vs SPF y DKIM en el correo electrónico

Estoy buscando un proveedor de correo electrónico que usaré con un dominio personalizado, un proveedor es más barato pero solo tiene SPF, mientras que el otro es más caro, pero usa tanto SPF como DKIM y no estoy seguro de que pagar más valga la...
hecha 13.02.2017 - 21:18
3
respuestas

¿El ISP de mi cliente puede rastrear quién visitó el sitio web de mi empresa?

Soy dueño de una empresa privada y un sitio web con un nombre de dominio alojado en Godaddy US. Yo vivo en europa Quiero saber si los distintos ISP de mis clientes en mi país pueden averiguar quién visitó mi sitio web (viendo qué IP del usuario...
hecha 02.12.2013 - 14:30
2
respuestas

¿Cómo cobrar de forma segura la cuenta bancaria del sitio web?

Quiero recopilar información de cuentas bancarias de mis clientes en mi sitio web. Me gustaría hacerlo a través de un formulario, luego lo descargaré a una PC, lo imprimiré y luego lo eliminaré del sitio web. O eventualmente, envíelo a algún...
hecha 02.07.2012 - 11:16
1
respuesta

¿Cómo se convierte HTTP a HTTPS cuando no hay un HSTS presente?

Supongamos que tiene un sitio web enlace Ahora, también tiene un certificado SSL, lo que significa que los usuarios pueden acceder al sitio de forma segura utilizando enlace Pero si escribo enlace en la barra de direcciones, ¿cómo pu...
hecha 05.07.2018 - 04:57
2
respuestas

¿Protege HTTPS contra atacantes activos?

Sé que HTTPS protege contra atacantes pasivos, debido al cifrado. Lo que por supuesto proporciona confidencialidad. ¿Protege los datos (contraseñas, correos electrónicos, etc.) durante el tráfico, contra los atacantes activos? Si es así, ¿cóm...
hecha 26.09.2018 - 21:18
3
respuestas

Modificando el Certificado SSL una vez creado, Multi dominio

Estamos desarrollando una aplicación que tiene la capacidad de ejecutarse en varios dominios de nivel superior, cada uno con su propio subdominio. (www.foo.com, www.bar.com, cada uno apuntaría a la misma aplicación en el mismo servidor, subdomin...
hecha 20.01.2014 - 00:41
2
respuestas

¿Por qué no se inicia el protocolo de enlace para el servidor web de Google? ¿Hay alguna validación del lado del cliente antes de que se inicie el saludo?

Estoy usando burp suite como proxy y configuré mi navegador para ello. Puedo interceptar el tráfico de conexión SSL de solo algunas aplicaciones web utilizando un certificado autofirmado emitido por eructar agregando una excepción a mi navegador...
hecha 04.12.2015 - 09:09
3
respuestas

Interceptar el tráfico HTTPS .. con un certificado

Así que estoy trabajando con el servidor proxy Charles, entiendo que puedo descifrar el tráfico HTTPS, si el usuario acepta la advertencia de certificado no válido en el navegador o confía en Charles como una CA raíz. Sin embargo, lo que teng...
hecha 24.02.2016 - 00:03
2
respuestas

Cifrado eficaz y gratuito de formularios web anónimos

Tengo un sitio web y me gustaría que los usuarios pudieran iniciar sesión de forma segura, pero no quiero gastar dinero en SSL / certificados y me gustaría permanecer en el anonimato, es decir, no darles a los certificados mi personal detalles...
hecha 23.11.2014 - 00:27