Preguntas con etiqueta 'tls'

2
respuestas

Decidir a REST API Security

He desarrollado una API. Me confundí y he estado leyendo artículos durante días. En realidad, mi pregunta es cercana a estas pero no exacta (tal vez una combinación de ellas); API REST de seguridad a la que se accederá desde diferentes cliente...
hecha 25.03.2015 - 17:25
3
respuestas

¿Cómo negocian los navegadores los parámetros de conexión SSL / TLS?

A los efectos de esta pregunta, supongamos que una conexión SSL / TLS tiene 4 parámetros: protocol , symmetric encryption method , asymmetric encryption method , MAC . Durante la negociación de los paráme...
hecha 24.07.2015 - 13:54
2
respuestas

¿Cómo saber si un certificado SSL está implementado correctamente y verificar si está funcionando?

He instalado un certificado SSL en un servidor. Ahora, quiero comprobar si está correctamente instalado y está funcionando. He escuchado de mi amigo que cuando está instalando sus propios certificados en el almacén de claves, el alias debe ser e...
hecha 28.04.2015 - 12:25
2
respuestas

¿Es adecuado un token CSRF por sesión con HTTPS?

La nuestra es una aplicación pesada de Ajax con solicitudes concurrentes de Ajax. La generación de tokens únicos con cada solicitud o caducidad y la creación de nuevos tokens después de un cierto intervalo podría complicarse con varias solicitud...
hecha 03.01.2013 - 08:14
2
respuestas

¿Cuáles son las implicaciones de agregar un certificado autofirmado al almacén de las Autoridades de certificación de raíz de confianza de Windows?

Soy un desarrollador de sitios web en ciernes, así que por favor confíe en mi ignorancia. Digamos que tuve que cifrar mi sitio web con HTTPS y me cansé de tener que hacer clic en "Continuar" cada vez que aparecía una advertencia sobre un cert...
hecha 13.10.2012 - 17:26
5
respuestas

¿Importa el uso de ssl si estoy conectado usando una VPN? [duplicar]

Diga que tengo un servidor interno que estoy usando para el control de origen. Si solo accedo a ese servidor a través de una conexión VPN, ¿todavía necesito tener una configuración SSL en el servidor de control de origen para asegurarme de que...
hecha 21.03.2013 - 17:18
2
respuestas

¿Se reducirán las negociaciones de HTTPS a medida que se agreguen más dominios al certificado?

Ejecutamos una interfaz de la tienda con 15 dominios comodín diferentes (* .foo.ie, * .foo.uk, etc.) en el certificado. Estamos considerando agregar el dominio raíz (foo.ie, foo.uk) en el certificado, para que la tienda pueda gestionar el redire...
hecha 06.12.2016 - 10:39
3
respuestas

Determine la versión SSL / TLS usando Wireshark

Con Wireshark, estoy tratando de determinar la versión de SSL / TLS que se está utilizando con el cifrado de datos entre una estación de trabajo cliente y otra estación de trabajo en la misma LAN que ejecuta SQL Server. La documentación sobre es...
hecha 18.11.2016 - 09:22
3
respuestas

Virus de phishing encontrado en el servidor

Hace poco recibí una llamada de BELL sobre un virus en nuestro servidor Linux (Debian). Al parecer, Google le envió un correo electrónico a nuestro cliente sobre una base de datos italiana encontrada en nuestro servidor que estaba haciendo phish...
hecha 02.05.2011 - 17:54
5
respuestas

Práctica recomendada para cifrar datos en una aplicación de Android

Estoy escribiendo una aplicación que recupera datos estadísticos sobre un usuario. Todavía estoy pensando en cuál sería la mejor manera de cifrar los datos. No tengo ninguna experiencia con aplicaciones móviles. Pero estaba pensando en codificar...
hecha 27.02.2012 - 13:16