Preguntas con etiqueta 'tls'

1
respuesta

¿La autenticación mutua tiene algún impacto en las posibilidades de MiTM?

Al realizar un ataque Man-in-the-middle contra un servidor de autenticación unidireccional clásico, el atacante solo tiene que: Use un certificado lo suficientemente creíble como para que la víctima confíe en él, Actúe como un cliente está...
hecha 08.05.2015 - 16:45
2
respuestas

¿Hay un equivalente de HSTS para especificar la versión TLS?

HSTS me permite forzar a los clientes a que se conecten a mi sitio web mediante HTTPS, pero no especifica la versión de SSL, TLS ni los cifrados que estoy prohibiendo. ¿Existe alguna alternativa o extensión de HSTS que me permita especificar...
hecha 12.09.2015 - 01:47
3
respuestas

¿Cómo generar un certificado SSL con EV y autofirmado?

Configuré XAMPP / Windows en mi computadora portátil para que esta URL: enlace apunta a XAMPP / localhost en lugar de buscar en otra parte. Básicamente, generé un certificado de autofirmación, lo importé a Windows y cambié el archivo...
hecha 28.03.2015 - 11:46
4
respuestas

¿Necesito un CSR nuevo para la renovación de un certificado?

Quiero renovar mi certificado caducado que estoy usando en Tomcat para SSL. Otras publicaciones indican que para renovar mi certificado necesito crear una nueva CSR y obtener un nuevo certificado e importar en mi almacén de claves. Sin embargo,...
hecha 27.07.2016 - 22:26
2
respuestas

¿Quién puede leer mi correo electrónico?

Acabo de enviar un correo electrónico a mi colega. Además de sus ojos y los míos, ¿quién puede leer el cuerpo del mensaje? Asunciones: Tengo una dirección de [email protected], alojada por Google Apps. El destinatario tiene una direcció...
hecha 01.09.2016 - 21:19
3
respuestas

¿Puede Let's Encrypt ser usado por alguien como la NSA para romper efectivamente SSL / TLS?

Imaginemos por un momento que Let's Encrypt es un proyecto de la NSA, y imaginemos que pronto, casi todos lo usarán. ¿Tendría la NSA alguna ventaja criptográfica debido a eso, al analizar la comunicación SSL / TLS?     
hecha 10.10.2016 - 18:00
2
respuestas

¿El administrador de red de mi universidad puede ver lo que he buscado en Google?

Antes de marcar este como un duplicado, he visto preguntas similares aquí, pero no proporcionan la respuesta directa que estoy buscando. Aquí hay algunos detalles: Tomé Google como ejemplo porque usa SSL. Estoy usando mi propio dispo...
hecha 03.09.2016 - 04:49
4
respuestas

¿Cómo puedo explicar los certificados autofirmados a los usuarios?

No confío en las autoridades de certificación, así que estoy usando un certificado autofirmado en mi servidor. El servidor proporciona tanto un sitio web como otros servicios. La mayoría del software moderno con capacidad SSL, al encontrar SS...
hecha 21.04.2015 - 10:37
1
respuesta

Expiración del certificado OpenSSL

Estoy intentando usar OpenSSL para verificar que un certificado SSL sigue siendo válido, pero sigo obteniendo resultados extraños. El sitio de ejemplo que estoy probando con (expired.badssl.com) tiene un certificado SSL caducado. Firefox lo m...
hecha 31.07.2015 - 14:28
3
respuestas

Cifrado utilizado para solicitar el cifrado de datos utilizado por el navegador

Tenga en cuenta que no se trata de cómo ocurre la comunicación SSL entre el navegador (lo investigué y lo entendí) y el cliente, sino otros aspectos. Uso de Explicación del mecanismo SSL de Digicert He entendido cómo se encriptan los dato...
hecha 05.08.2015 - 22:16