Preguntas con etiqueta 'tls'

2
respuestas

perfil VPN trabajando en Iphone

Estoy usando una VPN en mi iphone enlace Su política de privacidad indica que pueden obtener datos, pero no dice que se instalará un certificado en mi móvil Mi suposición para VPN es Mi móvil --- > VPN --- > CUALQUIER SITIO WEB...
hecha 19.01.2018 - 20:42
3
respuestas

¿Puede la autenticación X.509 estar sujeta a ataques de fuerza bruta?

Estoy trabajando en una aplicación (utilizando Spring Security) que tiene dos posibles mecanismos de autenticación de usuarios: o bien el certificado X.509 (utilizando SSL mutuo apretón de manos) o usuario + contraseña Para usuario +...
hecha 01.06.2017 - 14:52
2
respuestas

cifrado AES128-GCM-SHA256 SSL vs RC4-MD5

Estoy realizando una prueba de rendimiento de ancho de banda con 2048 certificados utilizando el cifrado AES128-GCM-SHA256 frente a RC4-MD5. ¿Debo esperar que el cifrado AES128 supere al cifrado RC4-MD5? De mis pruebas iniciales, noté que...
hecha 19.02.2017 - 23:12
2
respuestas

¿Qué sucede si los detalles del certificado interno como CN, Número de serie, validez, CA, etc. se comparten con terceros desde mi sitio de intranet?

Si por error he compartido detalles como el Nombre común, Número de serie, etc. del certificado de mi sitio / servidor de intranet que no está expuesto a Internet, ¿ayudará a los atacantes a explotar el sistema?     
hecha 11.05.2016 - 16:43
4
respuestas

Paquetes SSL / TLS legibles por humanos

Si tengo un analizador de protocolos / rastreador de paquetes, como wireshark instalado en un dispositivo en particular .. (o en este caso; tcpdump & tshark etc. en mi teléfono inteligente ..) ... debería poder lee...
hecha 20.05.2016 - 15:32
2
respuestas

¿Cómo convertir un certificado SSL a una autoridad?

¿Cómo se puede convertir un certificado SSL proporcionado por una autoridad a otra autoridad, de modo que se pueda generar certificados "válidos" para diferentes dominios?     
hecha 30.06.2016 - 08:34
2
respuestas

¿Este correo electrónico de DigiCert sobre certificados SSL es genuino?

Hace unos días, recibí el siguiente correo electrónico (supuestamente) de DigiCert, sobre un certificado SSL. Soy soy el propietario del dominio (redactado para example.com) pero creo que es un poco trivial buscarlo en alguna parte. El certifi...
hecha 10.03.2018 - 12:18
1
respuesta

Cómo SSL Handshake reconoce cualquier ataque

Ya sé que un ataque de repetición en un protocolo de enlace SSL no es efectivo, pero si suponemos que un "intruso" ha escuchado y tiene toda la información de un protocolo anterior, ¿cómo reconocerá el servidor el ataque? Esto es para SSL con...
hecha 31.05.2018 - 05:37
2
respuestas

¿Dónde se usa el hash en el protocolo de enlace TLS?

Entiendo los pasos básicos en el protocolo de enlace TLS. Mi pregunta es, ¿dónde y cómo encaja el hashing unidireccional en los pasos a continuación? ¿Es la clave de sesión que está hash? Muchos textos mencionan que el "mensaje" original se enví...
hecha 03.06.2018 - 05:06
1
respuesta

Establecer una sesión TLS con servidor HTTP después de DNS sobre TLS

Acabo de enterarme de DNS-over-TLS en IETF . Necesito una aclaración en algunos puntos para obtener la imagen completa. Supongamos que hay un cliente que desea conectarse a un servidor TLS y también usa DNS sobre TLS. El cliente establecerá...
hecha 20.02.2018 - 11:16