Domande con tag 'tls'

2
risposte

Smart Card per chiave privata RSA per SSL?

Ho un YubiKey NEO che ha molte capacità incredibili come OTP, U2F e PGP smart card per PGP / GPG e persino chiavi SSH. Una delle applicazioni che ho scoperto di recente per il dispositivo è un applet PIV che puoi utilizzare per archiviare in...
posta 31.12.2014 - 23:17
1
risposta

Metodi per difendersi dai ladri (clienti mobili)

Attualmente sto sviluppando un MVP (app mobile finanziaria) e sto cercando di capire i modi migliori per impedire l'interazione dei client non autorizzati con il server. Guardando la sicurezza della maggior parte delle app mobili, posso veder...
posta 06.02.2015 - 17:02
1
risposta

I log WAF mostrano password in chiaro e login in un'intestazione POST inviata tramite HTTPS

Scenario Stavo monitorando alcuni eventi dal nostro firewall per applicazioni web (WAF), Imperva SecureSphere, quando ne appariva uno strano. Ecco la richiesta POST del cliente: POST some_url HTTP/1.1 Host: client_url Content-Type: app...
posta 30.05.2017 - 11:05
3
risposte

La pubblicazione di HTTPS su Internet Explorer su Windows XP può essere resa sicura?

Risposte a Perché HTTPS non è il protocollo predefinito? affermano che molti siti usano ancora HTTP chiaro invece di HTTPS perché tutti questi sono veri: Un numero considerevole di visitatori del sito utilizza Internet Explorer 6, 7 o 8 pe...
posta 19.02.2015 - 17:45
2
risposte

DNSSec vs SSL e IPsec

Teoricamente, l'avvelenamento della cache DNS non dovrebbe avere importanza, perché tutto ciò che è importante è protetto da SSL e IPsec. Allora perché DNSSec è stato sviluppato? I primi due protocolli non sono sufficienti?
posta 25.01.2015 - 01:02
3
risposte

CERT SSL per sub.domain.com e www.sub.domain.com

Ho un certificato jolly rilasciato da godaddy per * .domain.com. attualmente, link funziona bene. tuttavia, il collegamento non funziona. Ho bisogno di un certificato separato per ciascuno? l'errore che vedo nel browser quando ho goto...
posta 07.03.2015 - 06:04
1
risposta

Perché i siti principali (Facebook, Google, ecc.) inviano ancora password non trattate? [duplicare]

SOMMARIO RAPIDO: Sembra che i siti Web moderni, per motivi di sicurezza, debbano tutti avere il client con le proprie password prima di inviarli al server, che li ridistribuisce, per evitare la perdita della password originale (probabilment...
posta 04.03.2015 - 14:44
1
risposta

OpenSSL genera parametri Diffie-Hellman sicuri per l'uso nei server TLS o SSH?

Vorrei generare i parametri di Diffie-Hellman su un "Jessie" 8 di Debian GNU / Linux con OpenSSL. Supponiamo che il sistema CSPRNG sia stato seminato con alcuni dati casuali reali. Su un sistema di questo tipo, il risultato di openssl dhpar...
posta 07.02.2016 - 16:08
1
risposta

Come faccio a sapere quale padding è stato utilizzato in una suite di crittografia?

Sto provando a scrivere un programma java che decrittografa i pacchetti tls. Voglio usare la classe Cipher. Dalla Stretta di mano so che ad es. la mia CipherSuite è 0x00 0x2f che è TLS_RSA_WITH_AES_128_CBC_SHA . Quindi quando chiamo C...
posta 11.03.2016 - 14:51
1
risposta

Questo modo di SSL lato client è abbastanza sicuro da tenere lontani gli hacker dalla mia app web?

Mi sto chiedendo se i seguenti passaggi siano sufficienti per proteggere il mio servizio cloud, nel senso che gli utenti non autorizzati non possono giocare con la mia app web? In altre parole, è possibile aggirare questo tipo di protezione?...
posta 31.03.2016 - 07:53