Domande con tag 'tls'

1
risposta

Sta usando RC4-MD5 / RC4-SHA come crittografia SSL sufficiente per la maggior parte degli scopi?

Nell'ELB di AWS, ho caricato un certificato e selezionato solo " RC4-MD5 " + " RC4-SHA " come le cifre e il punteggio A nel < strong> ssltest [1] Se utilizzo l'impostazione ELB predefinita, posso solo segnare un C Dato che non sto facen...
posta 22.07.2013 - 19:11
1
risposta

Proteggi l'ID di sessione senza SSL - La risposta accettata su Stack Overflow sembra sbagliata?

Sto imparando di più sulla sicurezza e nella mia ricerca utilizzando anche Ricerca Google ho trovato la seguente domanda e risposta su Stack Overflow: link So, to set it up, you'd create a server key k. Then, you'd create the cookie...
posta 29.10.2013 - 12:56
1
risposta

Lucchetto grigio contro verde nella barra degli indirizzi - differenza tecnica [duplicato]

Qual è una differenza tecnica tra "lucchetto grigio" e "lucchetto verde" nella barra degli URL nei browser? Comeesempiopossiamoprendere:Lucchettoverde: Bank of America Lucchetto grigio: Ricerca Google Entrambi sono firmati da CA app...
posta 19.12.2013 - 09:54
2
risposte

I certificati SSL a dominio singolo, in realtà supportano 2 sottodomini?

Mentre sfogliavo i certificati SSL, in particolare il tipo di convalida del dominio (il più economico), ho notato che pubblicizzavano come validi per un singolo dominio / sottodominio, ma poi ho notato che sono validi per un singolo sottodominio...
posta 06.09.2013 - 00:16
2
risposte

SSLStrip ancora HTTPS

Ho eseguito correttamente tutte le configurazioni. IPtables, port forwarding, ARPspoof, tutto. Tuttavia, nel browser i siti Web come Facebook e Twitter sono ancora HTTPS. Cosa sto sbagliando?     
posta 31.10.2015 - 13:44
1
risposta

Perché un certificato SSL creato da sé non può avere una firma falsa? [duplicare]

Lascia che ti spieghi cosa intendo. Ho letto Perché è falso il certificato SSL difficile , e la mia domanda è una specie di passo oltre. Se una persona a caso crea un certificato, cosa impedisce loro di creare il certificato in modo tale da a...
posta 01.12.2015 - 09:18
2
risposte

Un provider VPN può leggere i miei messaggi?

Sto usando mail.com su HTTPS. Ho inviato una mail e sono stato collegato tramite il mio accesso alla società VPN. È possibile che l'amministratore della mia azienda possa leggere i miei messaggi? Ho usato Firefox / Webbrowser Login di mail.com...
posta 16.05.2018 - 22:59
2
risposte

Verifica la validità del certificato SSL sulla rete pubblica?

Quindi la mia azienda ha appena iniziato a rilasciare i propri certificati SSL, quindi i siti HTTPS ora si mostrano sicuri, ma se si controlla il certificato utilizzato la CA radice siamo noi, non chiunque sia il sito utilizzato. Questo mi ha...
posta 31.01.2016 - 22:33
1
risposta

Perché SSL / TLS utilizza il codice di autenticazione dei messaggi invece della firma digitale?

Nel processo SSL / TLS, il codice di autenticazione dei messaggi garantisce l'integrità dei dati di un messaggio. Tuttavia, le firme digitali offrono non solo l'integrità dei dati ma anche il non ripudio. Quindi, perché SSL / TLS utilizza il...
posta 25.12.2015 - 05:33
2
risposte

HTTPS è in grado di prevenire l'attacco di veleno ARP in LAN?

Simulo un attacco velenoso ARP nella mia rete LAN. Nella rete ho 4 dispositivi: vittima, attaccante, router e un server web. La vittima tenta di accedere al sito Web sul server Web e l'autore dell'attacco intercetta il canale tra la vittima e...
posta 17.01.2016 - 12:55