Domande con tag 'forward-secrecy'

1
risposta

I messaggi Matrix sono crittografati usando il perfetto segreto di inoltro?

Non riesco a trovarlo nelle Domande frequenti . So che TLS ha PFS . Ma non sono interessato alla sicurezza dei trasporti ma alla cifratura dei messaggi di Matrix. I messaggi di Matrix sono crittografati con PFS?     
posta 26.06.2017 - 16:43
1
risposta

Cifre chiave statiche e persistenza delle chiavi

Un rapporto sulle vulnerabilità afferma quanto segue: The server is configured to support ciphers known as static key ciphers. These ciphers don't support "Forward Secrecy". In the new specification for HTTP/2, these ciphers have been black...
posta 11.09.2017 - 14:41
1
risposta

Utilizzo di PFS con GnuPG?

È possibile utilizzare PFS con un messaggio PGP? $ gpg2 --encrypt --armor --something? --something? -r [email protected] PFS con GPG probabilmente non è possibile - altrimenti tutti lo utilizzerebbero già, giusto? Ma ho pensato di chiedere c...
posta 05.04.2017 - 23:07
0
risposte

SSL / TLS suite di codici ordine per i siti https ospitati in Windows 2016

Siamo SaaS & Provider IaaS che utilizza prevalentemente Windows 2012 (R2) per l'hosting. Abbiamo iniziato a valutare il sistema operativo Windows 2016 e abbiamo notato che i nostri siti non sono più accessibili tramite Chrome / Firefox (funz...
posta 02.08.2017 - 04:49
1
risposta

Consente a terze parti di esaminare il traffico SSL / TLS sui server che forniscono PFS

Ho una domanda riguardante la combinazione di CDN e amp; Server configurati PFS. Un mio cliente utilizza i servizi CDN di Akamai su larga scala. La maggior parte dell'applicazione client si trova in puro testo puro HTTP. Nelle pagine di pagam...
posta 24.11.2016 - 11:49
0
risposte

Instant Messaging End-to-End

Ho intenzione di creare un'applicazione per l'instant messaging sicuro, ora non so se voglio implementare la crittografia da solo. Questo progetto è anche principalmente per scopi educativi quindi non mi dispiacerebbe un po 'di lavoro extra....
posta 20.04.2014 - 21:18
2
risposte

Come posso rendere illeggibili i dati memorizzati localmente a meno che non sia connesso (connesso) al server?

Ho un'applicazione di chat costruita in Java. L'app di chat memorizza un registro delle chat dell'utente Jimmy localmente sulla sua macchina. Voglio che questo registro della chat sia crittografato, quindi se qualcuno usa il computer (autoriz...
posta 07.12.2015 - 22:31
1
risposta

TLS: l'autenticazione e l'inoltro della segretezza sono possibili senza PKI?

Im fare un progetto che consiste in un sistema client / server che richiede TLS senza PKI .. Requisiti di progettazione: Il client DEVE autenticarsi che sta comunicando con il server "THE" Il server DEVE autorizzare che sta comunicando...
posta 12.07.2017 - 21:41
1
risposta

Il segreto in avanti non è supportato con i browser di riferimento?

Sto eseguendo una scansione su uno dei nostri server dal sito di tester Qualys SSL e dice che il mio server "non supporta la segretezza di inoltro con i browser di riferimento". Cosa significa esattamente? Il mio server è configurato per utilizz...
posta 28.08.2014 - 10:42
1
risposta

I messaggi di posta elettronica vengono inoltrati a indirizzi errati e possibile pirateria informatica?

Sono stati compromessi più indirizzi email per il mio dominio. Il mio cliente mi ha inoltrato una vecchia email che mi ha inviato alcuni giorni fa ma non ho ricevuto quell'e-mail. Quell'email è stata inviata a un indirizzo email come la mia m...
posta 18.02.2014 - 22:07