Domande con tag 'tls'

1
risposta

Quando i webbrowser avranno il supporto per TLS 1.2? [chiuso]

link e link quando i webbrowser avranno il supporto per TLS 1.2 ?? / p> BEAST era nel settembre 2011 !!     
posta 21.12.2011 - 04:52
2
risposte

Quali strumenti possono essere utilizzati per MitM in un ambiente controllato per decifrare + ritrasmettere HTTPS su traffico MTLS con SNI?

Ho un ambiente completamente controllato (routing, DNS, CA, chiavi private, certificati) tra due appliance chiuse che comunicano su HTTPS. Il traffico si trova su un reciproco canale autenticato TLS, utilizzando l'indicazione del nome del server...
posta 14.01.2018 - 17:22
1
risposta

Il recupero del certificato client utilizzando Tcpdump produce un certificato di lunghezza zero

Sto provando a eseguire il proxy di un'app mobile (con Fiddler ), che invia un certificato client al server a cui si connette. Penserei che catturare il traffico con Tcpdump , recuperare il certificato client e usarlo con il violinista sarebbe...
posta 23.07.2013 - 07:53
2
risposte

Evitare gli attacchi MITM quando si utilizza HTTPS su dispositivo mobile

Ci sono una serie di altre domande che affrontano elementi di questo problema di sicurezza, ma nessuno che sembra (a un non esperto) affrontare il nucleo sostanziale dei problemi sollevati in questo articolo: La violazione della privacy di...
posta 25.07.2013 - 17:34
2
risposte

Se l'Autorità attendibile SSL del client contiene solo certificati root e intermedi?

Ricevo informazioni contrastanti e sembra che le persone utilizzino i certificati in modo un po 'diverso a seconda di quanto impegno si vuole dedicare alla loro gestione e magari dell'applicazione utilizzata. A parte il cliente, questa è la m...
posta 09.09.2012 - 04:45
1
risposta

In che modo il cliente sceglie il certificato corretto dall'archivio dei certificati?

Dato che sono in grado di configurare il mio SQL Server e il client per stabilire una connessione SSL, Ho installato il certificato sul server e sul computer client (archivio Autorità di certificazione fonti attendibili). Se ho un solo certif...
posta 19.07.2016 - 04:21
1
risposta

Come viene scambiata la chiave simmetrica nell'handshake SSL / TLS?

Ho letto molto sull'handshake SSL / TLS tra un client e un server e molti articoli su di esso sono molto contraddittori. Alcuni dicono che la chiave simmetrica che verrà utilizzata per comunicare tra le due parti viene trasmessa dal client al...
posta 25.07.2016 - 12:20
2
risposte

Come viene verificata la catena di certificati TLS

Assumere la verifica di una catena di certificati TLS. Supponiamo che la catena abbia i certificati A-B-C-D dove D è il certificato radice e A è firmato da B, B da C, C da D. Supponiamo che il certificato intermedio B risulti già integrato ne...
posta 24.07.2016 - 03:01
2
risposte

L'invio di e-mail con TLS aiuta a non essere contrassegnato come spam?

L'invio di e-mail con TLS aiuta a non essere bloccato o non viene contrassegnato come spam dal destinatario?     
posta 27.09.2016 - 17:04
1
risposta

Wildcard SSL e EV SSL

È possibile combinare un SSL Wildcard per sottodomini e un SSL EV per il dominio www e non www? So che un SSL EV non può avere un carattere jolly. Esempio: hello.test.com -> wildcard ssl hello2.test.com -> wildcard ssl www.test.com...
posta 21.01.2015 - 02:27