Preguntas con etiqueta 'tls'

2
respuestas

¿CRIME también compromete la autenticación de acceso básico?

La mitigación de CRIME implica deshabilitar la compresión TLS. Mi servidor ofrece servicios solo a través de XML-RPC y no hace uso de Cookies, que es lo que CRIME explota. ¿Significa esto que puedo activar la compresión TLS sin preocuparme por e...
hecha 10.12.2013 - 11:19
2
respuestas

¿Diferencia entre ssl libre y ssl no libre? [duplicar]

Estoy haciendo una elección entre StartSSL y positiveSSL ($ 4.99 / año). Quiero saber la diferencia entre ellos. Como sé, SSL se usa para cifrar la conexión entre el cliente y el servidor para que los datos transferidos (cookie) no estén bajo...
hecha 03.12.2013 - 06:12
1
respuesta

¿Qué URL se revela cuando se usa un comodín SSL?

Supongamos que hay dos servidores; server1.com tiene un certificado SSL estándar instalado y server2.com tiene un certificado SSL comodín (* .server2.com) instalado. A continuación, suponga que hace del servidor 1 a través de l...
hecha 03.11.2013 - 01:53
1
respuesta

TLS_RSA tipo ciphersuite y PFS

Hoy, mientras estoy leyendo sobre el desafío de factoring de RSA . Pensé para mí mismo que si la persona que dependiera de RSA-512 (mediante el uso de TLS_RSA_xxxx) para asegurar su conexión TLS hace años, la información que desean proteger ya...
hecha 23.10.2013 - 09:44
2
respuestas

SSL / TLS Pregunta [cerrado]

Actualmente estoy trabajando en mi asignación de SSL / TLS y tengo una pregunta que hacer. ¿Cuál es el uso de una contraseña de inicio de sesión ya que no es necesaria para establecer una comunicación secreta entre su computadora y un servidor s...
hecha 11.11.2013 - 06:22
2
respuestas

Control corporativo de TI y acceso a datos privados del usuario (¿registro de claves? ¿transmisión de datos https?) [cerrado]

Trabajo en una empresa grande que requiere que los empleados firmen una certificación digital que diga que reconocemos el derecho de dicha compañía a monitorear todos los datos y comunicaciones en nuestras computadoras portátiles de trabajo, y q...
hecha 12.02.2014 - 20:48
1
respuesta

Número de serie y huellas digitales de clave privada y clave pública

¿Son los números de serie y las huellas digitales de la clave privada lo mismo que los números de serie y las huellas digitales de la clave pública correspondiente para los certificados ( X509Certificates , Base64-encoded X.509 ), y...
hecha 17.02.2014 - 20:23
1
respuesta

¿Es seguro aceptar el certificado de seguridad del chat de AOL? [cerrado]

¿Es seguro aceptar el certificado de seguridad del chat de AOL? ¿Cambiaron sus certificados recientemente? Estas imágenes son de Pidgin.     
hecha 19.02.2014 - 22:53
1
respuesta

¿Por qué MIM está llegando a través de Outlook SSL seguridad?

Hola, estoy usando Outlook con seguridad ssl para conectarme a un servidor de correo, pero cada vez que lanzo un ataque MIM y acepto el certificado falso, se muestra mi contraseña. ¿Cómo es esto posible? ¿No debería conectarme de forma segura co...
hecha 28.08.2013 - 12:10
2
respuestas

Analizando el cifrado SSL

Tengo que analizar el cifrado SSL en mi red de prueba y quiero probar que los datos transportados están cifrados. ¿Qué métodos puedo usar para probar que el cifrado está en su lugar?     
hecha 16.10.2012 - 14:20