Preguntas con etiqueta 'tls'

0
respuestas

Comprobación programada de certificados intermedios

Nessus informa que un "Certificado SSL no se puede confiar". Esto se debe a que el certificado intermedio no se encuentra en el paquete de certificado presentado durante el protocolo de enlace TLS / SSL. He visto un par de hilos similares:...
hecha 07.11.2017 - 13:43
2
respuestas

número de secuencia TLS

Observando el tráfico TLS 1.2 utilizando Wireshark, descubrí que en el registro de Datos de la Aplicación, el número de secuencia de 64 bits en algunas confinaciones se envía y en otras no. ¿Depende de la suite de cifrado?     
hecha 13.04.2014 - 16:23
3
respuestas

¿Qué es un certificado SSL que se pretende probar y cómo lo hace?

Si obtengo un certificado SSL de un proveedor conocido, ¿qué prueba eso de mi sitio y cómo? Esto es lo que sé: Supongamos que Alice y Bob tienen claves públicas y privadas Si Alice cifra algo con la clave pública de Bob, se asegura de q...
hecha 31.08.2011 - 14:49
0
respuestas

¿Puede mi escuela ver mis búsquedas en Internet en su red? y cuáles son los hashes criptográficos de una manera [duplicado]

Llegué a la universidad y vivo fuera del campus, pero estoy conectado a Internet en todo momento porque eso es lo que ofrece mi apartamento. Me pregunto qué puede ver realmente mi escuela mientras uso su Internet. Si estoy usando cosas como H...
hecha 13.01.2018 - 01:36
0
respuestas

Cómo generar / firmar el certificado ssl para el proxy intermedio

Estoy desarrollando un proxy http intermedio en Ubuntu 14, y uso gnutls para tls / ssl. Hasta ahora puedo acceder a cualquier sitio http, un navegador lateral, luego mi proxy intermedio y otro servidor proxy original lateral. Tengo dificul...
hecha 28.07.2017 - 03:50
14
respuestas

¿Hay algún motivo de seguridad técnica para no comprar el certificado SSL más barato que pueda encontrar?

Al comprar un certificado SSL básico para mi blog, encontré que muchas de las Autoridades de Certificación más conocidas tienen un certificado de nivel de entrada (con una validación menos estricta de la identidad del comprador) por aproximadame...
hecha 14.08.2012 - 19:19
0
respuestas

Descifrando tráfico TLS [duplicado]

Tengo una aplicación en mi computadora y me pregunto qué información envía al servidor remoto mediante TLS. ¿Cuál es la mejor manera de hacerlo?     
hecha 04.08.2017 - 14:00
1
respuesta

¿El propósito de la verificación de hash del archivo servido a través de HTTPS?

Soy nuevo en Seguridad de la Información. Puedo encontrar muchos sitios web que solicitan verificar la suma de comprobación de los archivos. Es lógico si el archivo está expuesto a modificación durante la transmisión. HTTPS aborda este problema...
hecha 25.08.2017 - 15:32
1
respuesta

Verificar la caducidad del certificado junto con la fijación de la clave pública

¿La fijación de clave pública evita por completo el proceso de autenticación del servidor predeterminado por el cliente? Por ejemplo, de manera predeterminada, el proceso de autenticación del servidor comprueba la caducidad del certificado. A...
hecha 01.09.2017 - 16:39
1
respuesta

¿Se deberían usar certificados SSL separados para el front-end y el back-end?

Tengo un sitio web alojado por Apache en un servidor Linux. También tengo un back-end / API Node.js que está alojado en el mismo servidor, que sirve a todas las solicitudes del front-end. Hoy configuré SSL para el front-end y obtuve el error de...
hecha 22.11.2017 - 14:09