Preguntas con etiqueta 'tls'

1
respuesta

¿El orden de las suites de cifrado está relacionado con las preferencias del cliente?

Me pregunto si el orden en que aparecen las suites de cifrado (de arriba a abajo) en el mensaje de ClientHello y la preferencia del cliente son relevantes. Entonces, por ejemplo, en la imagen que he adjuntado, ¿es TLS_RSA_WITH_RC4_128_MD5...
hecha 26.04.2016 - 18:21
2
respuestas

¿Mi conexión SSL está encriptada si el certificado no es confiable?

En Chrome, cuando visito un sitio que se sirve mediante SSL con un certificado no confiable, se activa la advertencia de privacidad y me impide conectarme a menos que realmente lo desee. En este caso, con un certificado autofirmado, ¿mi conexión...
hecha 12.01.2016 - 06:55
1
respuesta

¿Alguna razón para no usar la misma clave para múltiples dominios SSL en un servidor?

Supongamos que he generado una clave de servidor para que la use Apache para SSL. El servidor manejará varios dominios diferentes que usan SSL a través de IP únicas (sin SNI). Quiero generar un CSR para cada dominio desde la misma clave, firm...
hecha 30.07.2012 - 06:56
1
respuesta

¿Por qué no debería firmar mi boletín de correo electrónico con un certificado de correo electrónico s / mime?

Actualmente ofrezco suscripciones de correo electrónico en mi blog, algo que me codifiqué en PHP. La gente se registra en el blog con su dirección de correo electrónico. Les envío un correo electrónico con un enlace para verificar su direcció...
hecha 08.07.2014 - 22:40
1
respuesta

¿Cómo obtener el certificado SSL de un servidor de correo?

Necesito obtener el certificado SSL de algunos servidores de correo. Sé que necesito hacer ejecutar los siguientes pasos. Haga una consulta de DNS mx en el nombre de dominio ( dig google.com mx ). Use la información para descargar el...
hecha 13.10.2014 - 07:45
1
respuesta

Lo que mantiene a un hombre malicioso en el servidor central para que no falsifique un certificado válido

Según el proceso de autenticar un certificado de servidor : ¿Quéhacequeunservidormalintencionadolleneuncertificadodeservidorválido,yaquesabetodaslascosas?Clavepúblicadelservidorforjado(manenlaclavepúblicacentralenlugardelaclavepúblicadelserv...
hecha 31.05.2014 - 11:53
4
respuestas

Hora del sistema y certificados

Recientemente cambié accidentalmente la hora del sistema a un mes diferente, y luego navegué a un sitio seguro. Recibí una advertencia de Google Chrome que mencionaba la hora de mi sistema y dijo que el certificado no es válido. Si tengo un c...
hecha 29.11.2012 - 13:33
4
respuestas

¿Cómo mantenerse seguro mientras navega con wifi abierta cuando la VPN SSL está bloqueada?

Después de una visita reciente a un hotel, me sorprendió descubrir que bloquearon el acceso a mi servidor OpenVPN. A menudo utilizo esto como una forma de proteger mi tráfico de Internet cuando estoy en una red inalámbrica pública. Además de usa...
hecha 28.02.2012 - 13:44
3
respuestas

Riesgo al comprar un certificado SSL de una parte desconocida

Digamos que sé que un tipo está vendiendo un certificado SSL a un precio muy bajo, asumiendo que generará un certificado real y válido para mí, ya que necesito enviarles mi CSR y ellos pasan a la AC, ¿están ahí? ¿Hay riesgos relacionados con la...
hecha 20.04.2014 - 09:41
1
respuesta

¿cómo hacer que socat ignore el certificado del cliente?

Estoy intentando configurar un escucha para verificar si una aplicación verifica el certificado del servidor (supongo que no lo está). Así que he creado un certificado autofirmado fake.pem para un oyente y estoy tratando de conectarme des...
hecha 11.06.2013 - 13:15