Preguntas con etiqueta 'tls'

1
respuesta

¿El "VPN" y la "Fijación de certificados" tienen un propósito diferente?

Tengo una aplicación móvil (ioS) que solo ciertos usuarios pueden usar, y está codificada de tal manera que solo podrían iniciar sesión usando una VPN segura (con tokens) para acceder a nuestros servidores de red internos para la recuperación de...
hecha 03.02.2015 - 15:12
5
respuestas

Entendiendo la firma del certificado SSL

Estoy tratando de entender cómo funcionan el certificado y la firma SSL y la cadena de confianza. Sé sobre root CAs y que se usan para firmar intermediate CAs que firman los certificados finales que se emiten a un sitio web. Tam...
hecha 15.07.2013 - 03:24
2
respuestas

Identificar tráfico cifrado sospechoso [duplicado]

En primer lugar, doy la bienvenida a un mejor título para esta pregunta. Admito que soy un novato de seguridad. Estoy tratando de determinar si tengo malware y qué puede estar haciendo ese malware. Al usar Wireshark, veo varias transmisione...
hecha 22.07.2014 - 13:57
3
respuestas

¿Es SSL suficientemente seguro para una API REST? ¿Alguien ha utilizado PGP o AES para cifrar los datos reales dentro de SSL?

Quizás estoy siendo demasiado paranoico, pero después de leer las noticias recientes sobre seguridad de la red, estoy empezando a creer que SSL ya no es suficiente para las transmisiones de datos confidenciales. Ref: enlace enlac...
hecha 05.12.2013 - 17:39
1
respuesta

El audio no se reproduce en Android (Kitkat 4.4.2 en LG G Pro 2 D838) a través de HTTPS [cerrado]

¡Tengo problemas para reproducir un archivo de audio en el navegador Chrome! Este archivo de audio se reproduce en el navegador Chrome en mi dispositivo móvil LG G Pro-2 (D838) que ejecuta Kitkat 4.4.2 sin ningún problema. Pero cuando cargu...
hecha 25.03.2015 - 06:00
1
respuesta

Implementación de la fragmentación EAP-TLS

Estoy tratando de construir un cliente EAP-TLS. El protocolo de enlace con el que tengo que lidiar implica la recepción de mensajes fragmentados del servidor RADIUS. Como parte de la respuesta del cliente, tengo que construir un mensaje de verif...
hecha 25.07.2014 - 19:39
1
respuesta

Comunicación segura entre la aplicación .Net y el sitio web

Recientemente, desarrollamos una aplicación que queremos que sus usuarios paguen por una suscripción mensual para poder usarla. Entonces, lo primero que nos vino a la mente fue cómo implementar una forma segura para que nuestra aplicación verifi...
hecha 17.03.2014 - 17:16
1
respuesta

¿Cómo el kit de herramientas de Subterfuge pasa por alto SSL? [cerrado]

Como dice el título, ¿alguien sabe cómo Subterfuge pasa por alto la capa SSL?     
hecha 04.04.2014 - 09:14
2
respuestas

¿Cómo ocultar el tráfico de mi sitio web al hombre en el medio?

Sé que incluso con HTTPS es posible que un proxy de la empresa vea el tráfico desde / hacia mi sitio web (por ejemplo, Interceptación del tráfico HTTPS mediante el servicio de Squid Proxy en pfSense ). Quiero que mis usuarios tengan total pr...
hecha 28.03.2018 - 09:03
1
respuesta

Mejor protocolo para la aplicación web [duplicado]

Tengo muchas aplicaciones web desarrolladas como servidores basados en Node.js horizontalmente escalados con un equilibrador de carga delante de ellos. Al principio, todas mis aplicaciones web expusieron puntos finales HTTP y el equilibrador d...
hecha 19.05.2017 - 00:29