Preguntas con etiqueta 'tls'

2
respuestas

¿Se auditan los clientes de letsencrypt?

Cuando más y más servidores web instalan el cliente letsencrypt para tener certificados de letencrypt gratuitos, estaba pensando. ¿Se audita a los clientes de letsencrypt? ¿Pueden tener un código malicioso en ellos?     
hecha 23.03.2018 - 18:57
1
respuesta

Verificar el dominio solicitante

Tengo un servidor http y websocket escrito en nodejs (por ahora) y recibirá solicitudes de muchos dominios diferentes. La solicitud se realiza desde el cliente utilizando JS. Necesito verificar al 100% que la solicitud proviene de ese dominio...
hecha 30.10.2018 - 14:03
1
respuesta

¿Cómo verifica TLS que un certificado pertenece a un dominio? [duplicar]

Digamos que soy dueño de un dominio llamado Bob.com y que envié una solicitud de API a Google.com. Pero en lugar de proporcionar un certificado para Bob.com, envío un certificado para Alice.com (que recibí de una solicitud API anterior de Alic...
hecha 12.12.2018 - 08:07
1
respuesta

"Certificados autofirmados" falla, pero el almacén de confianza no

Estoy usando paho.mqtt.c para conectarme de manera "Certificados autofirmados" a un Broker MQTT. Tengo 3 archivos que uso: - CAfile.pem (CERTIFICATE) - PrivateKey.pem (PRIVATE KEY) - Certifcate.pem.crt (CERTIFICATE) Cuando CAfile.pem cont...
hecha 13.12.2018 - 04:19
1
respuesta

¿Hay alguna forma de enviar una contraseña a través de JSONP (GET) a través de HTTPS (SSL)? ¿Crypto quizás?

Entiendo que enviar contraseñas en forma clara sobre GET no se considera seguro porque la cadena de consulta puede ser registrada por múltiples escuchas. Sin embargo, si REALMENTE necesito usar JSONP para enviar un nombre de usuario y contras...
hecha 27.08.2018 - 17:29
1
respuesta

requisitos del certificado TLS [cerrado]

¿Se puede utilizar cualquier certificado para TLS? ¿Qué requisitos debe cumplir el certificado para TLS? SHA1 / Sha2 {especificaciones clave} etc.
hecha 22.08.2018 - 09:02
2
respuestas

¿Cómo las autoridades de certificación establecen y determinan los nombres de los nombres de los sujetos si no los proporciona el usuario final?

Digamos que como usuario final genero una CSR (para un certificado de servidor) para enviar a una CA y no incluyo un nombre alternativo del sujeto. ¿Cómo o qué harían para incluir esa información en el certificado del servidor que envían? ¿O no...
hecha 17.08.2018 - 19:50
1
respuesta

Distribución de claves desde un servidor central [cerrado]

Tengo un sistema compuesto por diferentes computadoras que deben comunicarse en un contexto en tiempo real. Todas las comunicaciones deben estar cifradas y este sistema no está conectado a Internet, es solo un grupo de computadoras que están...
hecha 06.07.2018 - 09:17
1
respuesta

Firmar un certificado de usuario con CA.key: openssl

Tengo un certificado de usuario ( certname.pem ) y una clave de usuario ( keyname.pem ) que he generado usando el comando a continuación. openssl req -newkey rsa:2048 -nodes -keyout keyname.pem -x509 -days 365 -out certname.pem...
hecha 07.07.2018 - 15:55
2
respuestas

Autenticación interna del servidor al servidor usando un solo token

Uno de nuestros mandatos de seguridad requiere autenticación entre servidores cuando se transmiten datos. Estos puntos finales de API solo son accesibles dentro de la red interna y nunca están expuestos. Nuestra idea es utilizar un único esqu...
hecha 05.07.2018 - 09:43