Domande con tag 'certificates'

2
risposte

Come essere sicuri che il file scaricato sia corretto? [duplicare]

La scorsa settimana ho letto molto sulla sicurezza. Ho una conoscenza di base su come funzionano le chiavi pubbliche o le chiavi private. Ma ho ancora molte domande che non riesco a trovare una risposta. In questo momento sono interessato a ve...
posta 10.11.2014 - 18:00
2
risposte

Se ssl certs autentica l'indirizzo ip del server, come mai non riesco a trovare un indirizzo IP nella whitelist in nessun cer sicuro o sto cercando nel posto sbagliato?

UPDATE Questa domanda è illogica. Https non autentica l'indirizzo IP che ho sbagliato. Credo che la mia domanda (avrebbe dovuto essere) come posso verificare l'IP del server dal certificato? Pensavo che fosse una parte importante di questo....
posta 05.12.2017 - 18:38
1
risposta

Come posso assicurarmi di avere il certificato di origine corretto nel mio browser?

Come posso assicurarmi che il certificato di root nel mio browser (ad esempio VeriSign) sia corretto ed è esattamente ciò che dovrebbe essere? Ho trovato che le informazioni del certificato di root sono disponibili qui . Ma cosa succede se i...
posta 16.10.2017 - 16:49
1
risposta

Domanda sullo scambio di chiavi DH

Il server è configurato per supportare la suite di crittografia TLS_DHE_RSA_WITH_AES_128_CBC_SHA e convalidare il certificato del client. La mia comprensione è che il server utilizza DH per lo scambio di chiavi che non richiede crittogra...
posta 15.12.2017 - 10:18
1
risposta

Pinning SSL: gestione delle modifiche nella certificazione aggiunta sul lato client

Supponiamo di avere un client applicazione che comunica con un server tramite SSL. Supponiamo inoltre che il client stia utilizzando il blocco del certificato SSL, ovvero il client rifiuterà il certificato del server a meno che non sia conf...
posta 30.01.2017 - 14:24
3
risposte

Firma delle richieste API con una chiave privata: questo scenario di consegna delle chiavi è sicuro?

Sono uno sviluppatore di software ma un principiante quando si tratta di sicurezza online. La società A ha alcuni software desktop utilizzati dai clienti C e D (C non correlati a D). La società B ha un servizio web e ha lo stesso C & D c...
posta 17.07.2017 - 12:02
1
risposta

Qual è la differenza tra SSL \ TLS vs certificati?

I certificati digitali fanno parte dell'implementazione del protocollo TLS? È il l'icona del lucchetto verde sul mio browser ha a che fare con l'uso di TLS o digitale certificati? Se utilizzo un servizio come Let's Encrypt per emettere un c...
posta 07.06.2017 - 20:26
3
risposte

Certificato SSL: questa alternativa al certificato autofirmato sarebbe sicura?

Questo articolo mi ha fatto pensare: sarebbe la seguente alternativa (utilizzando certificati autofirmati e un terzo servizio per le feste) essere meno sicuro dell'attuale gerarchia CA attendibile dai browser? Cito: The really depressin...
posta 10.09.2016 - 16:15
1
risposta

Perché il browser Samsung di Samsung dichiara che il nostro sito ha un certificato valido, ma l'identità del sito non è stata verificata?

Il nostro sito Web che utilizza Let's Encrypt tramite Nginx è tutto verde su test SSLLabs (punteggio A). Ma su un telefono Android accetta il certificato e vede la catena di fiducia fino all'autorità di certificazione radice, ma continua a...
posta 22.09.2016 - 14:56
2
risposte

Forzare una scatola nera per registrare un certificato SSL

Ho a casa mia un dispositivo proprietario, che mi sono interessato a vedere cosa fa sulla rete. Ho prima determinato il suo IP sulla mia rete, e la porta utilizzata per passare le richieste http / s, quindi arp lo ha falsificato sul mio serve...
posta 25.12.2016 - 22:19