Domande con tag 'tls'

2
risposte

Le regole utilizzate per convalidare i certificati nei principali browser sono documentate ovunque?

Sto cercando di ottenere un certificato valido per due sottodomini. In sostanza, l'equivalente TLS del cert logico a livello umano " *.*.example.com ". Ho provato: Vincoli del nome: funzionano nello standard, ma non funzionano nella p...
posta 01.09.2015 - 01:08
1
risposta

Chiavi SSL univoche per host con carico bilanciato

Data una configurazione con più bilanciatori di carico con terminazione SSL in una configurazione di failover, è una cattiva idea avere una chiave privata TLS univoca per ciascuno degli host? Condivideranno tutti lo stesso FQDN.     
posta 18.07.2013 - 20:15
1
risposta

Backup dei file di chiavi private del certificato SSL

Quali sono alcune pratiche consigliate per il backup dei file di chiavi private del certificato SSL? Sto lavorando in un ambiente in cui i server web pubblici non sono sottoposti a backup, perché in teoria i sistemi pubblici potrebbero essere ri...
posta 31.07.2013 - 20:10
1
risposta

Quali sono gli attributi del tipo Cert Netscape? Perché / quando sono necessari?

Quali sono gli attributi del tipo Cert di Netscape in X.509 Certificate e in che modo sono diversi con le estensioni X509v3 ? Esempio: Esiste l'uso della chiave estesa client / server (X.509) ma esiste anche NetscapeCertType per...
posta 23.10.2012 - 18:31
2
risposte

È OpenVPN sicuro se sia il certificato sia la chiave privata, sono pubblicamente noti?

Il mio ISP è spazzatura e lo stato di Internet nel Regno Unito sembra essere diretto verso il 1984. Ho iniziato a guardare le VPN e sono incappato in IPredator come test di basso costo. Ti dà l'opzione di OpenVPN e fornisce una guida per Ubu...
posta 08.09.2012 - 15:57
1
risposta

La soluzione più semplice per indirizzare i certificati SSL su applicazioni interne

Sto discutendo con alcuni colleghi sul modo migliore in cui possiamo gestire i certificati SSL all'interno della nostra organizzazione. Abbiamo alcune applicazioni interne che non utilizzano affatto certificati SSL. Il mio pensiero è questo:...
posta 31.10.2014 - 16:50
2
risposte

È vero che i certificati richiesti con un CSR specifico possono essere utilizzati solo sulla macchina in cui è stato generato il CSR?

Supponiamo che io abbia creato un CSR e sto per acquistare un certificato SSL con esso. Sarei in grado di utilizzare il certificato SSL su un'altra macchina rispetto a dove è stato creato il CSR? Qualcuno che conosco di recente mi ha detto ch...
posta 30.09.2014 - 21:44
1
risposta

Differenza tra cifratura dei tasti e cifratura dei dati?

Nel contesto dei certificati SSL / TLS, qual è la differenza tra cifratura delle chiavi e cifratura dei dati? Quali sono alcuni esempi che evidenziano la differenza?     
posta 07.05.2018 - 08:22
1
risposta

Come mai posso vedere le richieste HTTPS complete tramite Fiddler?

Sto testando un'API Web C # ospitata su un server remoto e sto monitorando il traffico HTTPS usando Fiddler. Ciò che mi confonde è che tramite Fiddler posso vedere tutti i payload, le intestazioni e gli indirizzi URL host POST sia per la rich...
posta 02.03.2018 - 13:38
1
risposta

Qual è l'utilizzo della chiave "deriva"?

Google Chrome fornisce molte informazioni SSL. Ecco uno screenshot: Allavoce"Utilizzo chiave", cosa significa "Deriva"?     
posta 02.02.2013 - 12:32