Preguntas con etiqueta 'tls'

2
respuestas

Usando certificados para asegurar

Estoy trabajando en una aplicación que comprende una WebAPI de C # (en los sitios web de Azure) y una aplicación móvil nativa. Esencialmente, un cliente crea una serie de mensajes usando una interfaz web y estos pueden ser explorados en la aplic...
hecha 13.12.2015 - 11:10
2
respuestas

Cuando se usa https pero no DNSSEC, ¿en qué situación un cliente es vulnerable?

Por lo tanto, DNSSEC es para garantizar que la dirección IP devuelta no esté envenenada. Y https es verificar el servidor remoto. Mi pregunta es que cuando está protegido por https, ¿en qué circunstancias un cliente es vulnerable? Diga que...
hecha 09.03.2015 - 21:02
1
respuesta

¿Es más seguro usar una CA si me autofirmo de todos modos?

Tenemos una aplicación web que ejecutamos para clientes en su stand en ferias. La comunicación entre los clientes y el servidor se realizó a través de HTTP hasta hace poco. Actualmente estamos trabajando en la mejora de varios aspectos relaci...
hecha 27.09.2013 - 22:10
4
respuestas

¿Cuáles son los riesgos de proporcionar SSLv2 para compatibilidad de dispositivo adicional?

SSL 2 quedó en desuso en 2011. Sin embargo, muchos dispositivos se fabrican antes del 2011 y aún están en uso hoy en día, y es imposible actualizar el software en el dispositivo (por ejemplo, teléfonos celulares, tabletas, PDA, enrutadores, cá...
hecha 02.09.2016 - 12:36
3
respuestas

¿Por qué habilitar SMTP STARTTLS si OpenSSL es peligroso?

Hay un grupo de personas en el movimiento contra la vigilancia que prácticamente exigen que habilite la compatibilidad con SMTP STARTTLS en mi entorno, a fin de habilitar el cifrado oportunista de MTA a MTA. Mientras tanto, las mismas personas e...
hecha 11.07.2014 - 10:05
2
respuestas

¿Cómo se comparan los certificados digitales?

He leído sobre SSL y TLS; Sé cómo funciona RSA y por qué son necesarios los certificados digitales (más o menos), pero tengo curiosidad acerca de cómo evitar un certificado digital falso. El sistema operativo viene con algunos certificados pr...
hecha 11.05.2015 - 20:19
4
respuestas

¿Por qué necesita una clave DSA de 4096 bits cuando AES tiene solo 256 bits?

Esto es algo por lo que me he estado preguntando y tratando de encontrar una respuesta, pero que aún no he llegado a una. ¿Por qué necesita una clave 4096-bit DSA / El-Gamal cuando AES usa solo las claves 256-bit ?     
hecha 02.06.2014 - 09:05
7
respuestas

¿Cuál es el peligro de alojar su certificado SSL usted mismo?

Tengo Active Directory Certificate Services en mi servidor, lo que me permite entregar un certificado SSL para los sitios web alojados en el mismo servidor. Sé que normalmente necesito adquirir un certificado de una autoridad de certificación...
hecha 11.04.2012 - 15:22
3
respuestas

Uso del cifrado dentro de la conexión SSL

Estamos usando SSL para hacer más segura nuestra conexión entre clientes y servidores de red troncal. ¿Realmente tiene sentido si también usamos otro mecanismo de cifrado para cifrar los datos transmitidos dos veces? Por ejemplo, ¿cifrar los dat...
hecha 30.12.2015 - 13:52
1
respuesta

Encriptación wifi vs encriptación SSL

Estoy un poco confundido acerca de dos tipos de cifrado de datos cuando estoy conectado a un wifi. El primer cifrado se usa como parte de la conexión wifi. Las tecnologías utilizadas son wep, wpa, wpa2. El segundo cifrado, SSL, no tiene...
hecha 21.05.2017 - 09:59