Domande con tag 'tls'

2
risposte

Questo certificato ha una firma digitale non valida

Sto cercando di imparare a proteggere il servizio wcf usando ssl. Ho trovato questo sito e sto seguendo i passaggi. link . Ma quando ho iniziato a creare il certificato ho avuto un problema. Utilizzo di seguito per creare un certificato. make...
posta 18.08.2014 - 01:18
3
risposte

Certificato SSL di dominio di secondo livello gratuito [chiuso]

Con CAcert.org perdere la fiducia nei browser e nei sistemi operativi e StartSSL fornisce solo certificati di dominio di primo livello, esistono provider di certificati SSL gratuiti per domini di secondo livello?     
posta 19.08.2014 - 17:08
1
risposta

Client che richiede la nostra chiave privata SSL per configurare il Load Balancer che raggiunge il nostro server. Ha senso?

Sto affrontando una situazione insolita, spero che tu possa chiarire questo per me. Gestiamo alcune applicazioni accessibili tramite le richieste HTTPS sulla porta 443 del nostro server X. Abbiamo un nuovo client che dovrebbe anche raggiun...
posta 21.07.2017 - 15:57
1
risposta

Perché additional_data è vuoto in TLS 1.3?

Nella bozza 11 di TLS 1.3, additional_data è vuoto. Perché?     
posta 18.03.2018 - 16:11
3
risposte

Come decifrare il traffico SSL con uno sniffer di pacchetti quando ho la chiave privata?

Come decifri i pacchetti ssl (traffico) con la chiave privata? Ho provato a farlo con ssldump e opensl, ma niente ha funzionato.     
posta 17.03.2016 - 19:33
3
risposte

Come faccio a schematizzare un nodo di rete con più livelli di attendibilità?

Se comunico sicurezza e fiducia su una rete, potrei semplicemente annotare nodi affidabili e non attendibili. Ad esempio, quando si effettua una connessione HTTPS su un nodo proxy gentile che possiedo e gestisco, mi fido del protocollo e dell'in...
posta 20.03.2018 - 10:37
1
risposta

certificati google corretta CA [chiuso]

Vedo i certificati di link Quindi, quando ho richiesto tramite cURL, se ho puntato CURLOPT_CAINFO su tali certificati ( GeoTrust Global CA e Google Internet Authority G2 in un pacchetto o altro), la convalida del certific...
posta 12.03.2014 - 13:20
1
risposta

Protezione REST utilizzando solo la chiave API e SSL

Sto cercando di creare una serie di semplici servizi web REST in cui: devono essere richiamati solo dai client lato server (cioè senza cellulare / javascript / desktop) sono accessibili solo da HTTPS (nessun downgrade a HTTP) I client ve...
posta 02.04.2014 - 15:29
2
risposte

Perché gli handshake SSL sono protetti e perché un hacker non può esaminarlo e decifrare i dati? [duplicare]

Se capisco bene, c'è una "stretta di mano" in cui sia il server che il browser verificano chi sono e concordano su una chiave di crittografia. Perché un hacker non può solo guardare la rete per controllare i tasti? Perché un hacker non può...
posta 25.02.2014 - 01:49
2
risposte

Quanto è sicuro il collegamento alla VPN?

Vorrei rendere questa storia il più breve possibile dal momento che la mia domanda non è così lunga, ho lavorato con giornalisti precedentemente in zona di guerra, dove abbiamo studiato il coinvolgimento di aziende IT europee nella vendita di so...
posta 29.08.2014 - 11:14