Preguntas con etiqueta 'tls'

2
respuestas

¿Pueden los proveedores de hotspots Wi-Fi gratis interceptar las comunicaciones HTTPS?

Cada artículo (y publicación en este sitio web) que encuentro en la seguridad de la conexión Wi-Fi pública se relaciona principalmente con otras personas conectadas a la misma red que investigan nuestras comunicaciones. Por lo que yo entiendo, e...
hecha 30.04.2016 - 20:24
3
respuestas

¿Cómo funciona el protocolo de conexión SSL con el certificado autofirmado? [duplicar]

Estoy usando el certificado autofirmado, pero no sé cómo funciona este protocolo. Conecto dos aplicaciones con un socket SSL y funciona bien. El servidor es una aplicación de Python y el cliente es una aplicación de Android. Creé el certificad...
hecha 14.06.2014 - 12:47
2
respuestas

soporte de Android para TLS 1.1

¿Alguien sabe por qué versión de Android TLS 1.1 comenzó a ser compatible directamente con la versión OpenSSL preinstalada en el sistema?     
hecha 12.09.2014 - 11:23
1
respuesta

¿Existen “claves maestras” que se pueden usar para generar claves SSL válidas?

Estuve en una discusión sobre SSL y le expliqué que es imposible descifrar los datos enviados a través de SSL si no tiene la clave. Alguien respondió con lo siguiente, que realmente me confundió:    El detalle importante aquí es que hay ci...
hecha 05.04.2016 - 19:15
2
respuestas

¿Qué tan práctico es la propiedad de "restricción básica" de un certificado para proteger mi sesión HTTPS / SSL?

Supongamos que un nodo hoja crea un certificado para un dominio diferente, que actúa como CA. ¿Los marcos más populares o las herramientas de validación de la cadena SSL verifican las restricciones? ¿Debo preocuparme y eliminarlo de mi entorn...
hecha 01.10.2011 - 01:50
2
respuestas

Diseñar propuestas para mejorar la seguridad de partes de Internet, por ejemplo. para la banca?

Hay una discusión reciente sobre algún tipo de Internet "multinivel", por ejemplo, un nivel definido para la banca en el que el acceso solo se otorga después de una autenticación especial con "nombres verdaderos", credenciales especiales y un co...
hecha 11.07.2011 - 18:59
2
respuestas

¿Qué tan protector debemos ser de un certificado de cliente SSL?

Tenemos una aplicación donde la conexión de la base de datos requiere un certificado de cliente SSL. ¿Qué tan protector necesitamos ser de este certificado? ¿Cuáles son las implicaciones si alguien más lo entiende? Comprendo aproximadamente c...
hecha 31.08.2011 - 16:12
2
respuestas

¿Por qué ACME / Let's Encrypt requiere registros A no CNAME?

Estoy usando ngrok para demostrar el protocolo ACME en IIS / Windows. Sin embargo, este servicio prefiere CNAME sobre A registros. Al depurar la interacción, parece que ACME solo permite los registros A. ¿Cuál es la razón de seguridad de es...
hecha 19.08.2016 - 21:21
1
respuesta

¿Por qué estamos desarrollando DNS sobre TLS y DNS sobre HTTPS?

Dado que ambos cifran las consultas de DNS, ¿por qué son DNS sobre TLS & DNS sobre HTTPS en desarrollo? ¿Qué ofrece uno que no ofrezca el otro, en todo caso?     
hecha 22.05.2018 - 10:31
1
respuesta

Relación entre claves públicas HTTPS y SSH

Puedo usar mi clave privada para generar una clave pública para usar con ssh. Puedo usar la misma clave privada para generar un CSR, para generar un certificado de CLIENTE para HTTPS. Específicamente, mi clave pública SSH es: ssh-rsa AAAAB...
hecha 11.04.2015 - 06:23