Preguntas con etiqueta 'tls'

1
respuesta

Generar código CSR en la máquina local

He intentado activar un certificado SSL. Cuando solicitó el código CSR, estaba pensando en generar este código en la máquina local porque todavía no he alquilado mi propio VPS. El problema es que no estoy seguro de si el código CSR generado en e...
hecha 30.03.2016 - 07:24
1
respuesta

TLS y DNSCrypt

DNSCrypt ha cifrado el tráfico DNS (solicitudes y respuestas). En este caso, ¿el nombre de host ( enlace / dirección IP de destino) se puede leer en tránsito por un tercero durante mi sesión de TLS? En realidad, me gustaría aclarar qué es lo qu...
hecha 22.02.2016 - 09:24
1
respuesta

los proxies no representan correctamente las páginas HTTPS con javascript [cerrado]

En términos técnicos, ¿por qué todos los servidores proxy no muestran correctamente las páginas https (por ejemplo, Facebook)? El uso de javascript está casi siempre deshabilitado. El problema está en https? ¿Alguien puede explicar técnicamente...
hecha 18.01.2016 - 13:37
1
respuesta

certificado SSL y rendimiento de la región [cerrado]

Me pidieron que buscara el mejor certificado SSL disponible para implementar una solución global en la que el rendimiento es crítico. Pero ... ¿realmente importa quién será el CA? AFAIK (nunca configuró SSL antes), al registrarse para un cert...
hecha 15.02.2016 - 08:55
1
respuesta

teléfono Android (Kitkat) enumera una gran cantidad de CAs

Mi teléfono Android (Kitkat) enumera MUCHA CA en la configuración- > seguridad- > Credencial de confianza. ¿Significa que cualquiera que tenga acceso a cualquiera de esas claves privadas de esas CA (s) puede monitorear o realizar un ataque...
hecha 07.01.2015 - 17:17
1
respuesta

Cuando visito un sitio usando HTTPS, ¿está expuesto a sniffers? [duplicar]

Diga, por ejemplo, que visito enlace . ¿Podría alguien que está olfateando la red determinar que voy allí? ¿A qué nivel cifran las https la solicitud? Sé que los datos están protegidos, pero me pregunto si un atacante externo podría saber...
hecha 03.11.2015 - 00:24
1
respuesta

SSLStrip con inicio de sesión automático [cerrado]

¿Qué puedo hacer para detectar el tráfico mediante SSLStrip cuando el usuario tiene inicio de sesión automático en el sitio?     
hecha 31.10.2015 - 10:31
0
respuestas

Cómo redirigir todos los puertos excepto 443 a https 443 con htaccess [en espera]

¿Cómo redirigir todos los puertos excepto 443 a https 443, por ejemplo, la página 404, con htaccess por favor? ¿Por qué? - Para deshabilitar cPanel y Webmail, que generalmente está en los puertos 2096, 2083, etc. No uso cPanel y Webmail. Tien...
hecha 23.12.2018 - 02:08
1
respuesta

¿Qué métodos de cifrado se utilizan en la banca en línea?

¿Cómo se establece la conexión en la banca en línea? ¿Solo con SSL? Busqué en Internet para eso, pero solo hay "guías de usuario" si desea utilizar la banca en línea, pero no cómo funciona a nivel técnico.     
hecha 02.10.2018 - 11:28
1
respuesta

¿Enviar la contraseña de hash o la contraseña de hash en el servidor? [duplicar]

Estoy investigando un poco en mi pregunta, pero no encontré ninguna respuesta concreta. Tengo una arquitectura cliente-servidor. Estoy usando Bcrypt como función hash (la contraseña se almacena como hash doble) y HTTPS para proteger el canal....
hecha 27.09.2017 - 10:25