Domande con tag 'tls'

2
risposte

Il protocollo SSL / TLS può compromettere l'anonimato (ad esempio quando si utilizza HTTPS tramite Tor)?

Se comprendo correttamente, SSL / TLS non solo crittografa il traffico, ma offre anche un framework per (facoltativamente?) autenticare i server e i client . Quindi, se io, ad esempio, apro una connessione HTTPS tramite Tor, l'handshake SSL...
posta 19.05.2018 - 07:33
1
risposta

Devo svilupparmi con TLS on o off?

Sviluppo applicazioni sul mio computer locale che successivamente distribuirò su un server di produzione TLS. Devo sviluppare con TLS on o off?     
posta 30.05.2018 - 22:32
5
risposte

Le richieste SSL possono essere inoltrate tramite proxy emettendo un secondo certificato?

Alice vuole accedere al suo account all'indirizzo link . Tuttavia, fa clic su un collegamento dannoso in un'e-mail e viene invece inviata al sito maligno link . Il sito dannoso ha una relazione SSL protetta con Alice. Alice vede l'icona del lu...
posta 25.01.2013 - 16:59
2
risposte

Perché non generare un client SSL con data di scadenza in un futuro molto lontano?

In caso di certificato SSL del server, viene emesso da una CA che può quindi richiamarlo fino alla sua scadenza e inoltre, la CA raccoglie in genere una commissione per ogni certificato, quindi è interessata a certificati in scadenza ogni anno...
posta 23.01.2015 - 11:20
2
risposte

Configurazione del sito web delle elezioni per prevenire attacchi MITM

Considera un sito web elettorale che verrà utilizzato per votare su Internet. Quali passi deve intraprendere l'amministratore di un sito Web per fornire un'adeguata sicurezza contro attacchi man-in-the-middle e siti web falsificati? Qualcuno può...
posta 28.06.2013 - 01:19
2
risposte

In che modo HTTPS Everywhere perde la mia sessione di Twitter da una finestra di navigazione in incognito?

Gestisco un paio di account Twitter per aziende / siti web che sono separati dal mio account personale. Per semplicità, preferisco accedere da una finestra di navigazione in incognito in modo che non sia necessario disconnettermi dal mio account...
posta 11.02.2014 - 06:44
1
risposta

se SSL v3 è disabilitato su www.google.com, perché l'output di openssl suggerisce che venga utilizzato SSL v3?

Strumenti di controllo come il collegamento segnala che SSL v3 è disabilitato su www.google.com (come ti aspetteresti, con i difetti di sicurezza che sono stati scoperti in SSL v3, un'azienda come Google non dimenticherà di disattivarla)....
posta 23.05.2018 - 16:55
3
risposte

Come accedere in modo sicuro tramite HTTP quando si dispone dell'accesso SSH?

Ho un'app Web senza TLS (so che non va bene, provo a prenderlo come una sfida). Il login ha due passaggi: primo, l'admin sshs nel server ed esegue un programma di accompagnamento di manutenzione che fornisce un collegamento casuale (sicuro) rand...
posta 05.09.2013 - 17:01
2
risposte

Sistema per l'autenticazione reciproca e la riservatezza

Sto cercando un protocollo in cui sia necessaria l'autenticazione reciproca tra client e server. Ad esempio il server dovrebbe connettersi solo a un particolare client. Questo è il client che dovrebbe autenticare il client e il client deve comun...
posta 25.11.2011 - 19:13
3
risposte

Controllo dell'esportazione negli Stati Uniti sulle librerie open source

Voglio chiedere, il controllo delle esportazioni degli Stati Uniti è applicabile solo ai cittadini statunitensi? Per esempio. Penso che il castello gonfiabile sia australiano. L'uso della loro biblioteca ricade nei regolamenti sul controllo de...
posta 09.09.2011 - 17:44