Domande con tag 'tls'

2
risposte

Come può una connessione essere sicura, se qualcuno la osserva dall'inizio? [duplicare]

Se qualcuno osserva una connessione tra client e server, allora può vedere le chiavi, con i seguenti dati crittografati. Per quanto ne so, se mi collego a un server, quindi mi invia alcune chiavi, e più tardi la comunicazione sarà codificat...
posta 03.12.2014 - 10:39
3
risposte

Blocca la versione HTTPS di un sito web

Vorrei bloccare alcuni siti web dalla loro versione HTTPS e permetterli su HTTP. I principali siti Web coinvolti sono Youtube e Google Immagini / Video. Sto utilizzando la K9 Web Protection su ciascun computer e ha una limitazione sulla sua ca...
posta 28.06.2012 - 01:05
1
risposta

Pinning certificato e MITM aziendale

Ciò che ancora non capisco del blocco dei certificati è: perché sono ancora in grado di accedere alle app di Google tramite un MITM aziendale? So che ho il certificato di root per la mia azienda installato sul mio PC, ma Google non dovrebbe gene...
posta 03.05.2015 - 23:57
3
risposte

Come posso convalidare l'autenticità dei certificati SSL quando si usa Blue Coat?

Lavoro per una grande azienda che utilizza Blue Coat come server proxy. Ciò fa sì che il server proxy intercetti tutto il traffico SSL, quindi emette nuovamente un nuovo certificato per il browser dal server stesso. Il problema che sto affron...
posta 27.11.2015 - 16:01
3
risposte

Perché è necessario crittografare la chiave simmetrica?

Sto leggendo questo articolo pki e come puoi vedere in basso, l'animazione rapida e la descrizione: The sending computer encrypts the document with a symmetric key, then encrypts the symmetric key with the public key of the receiving comp...
posta 18.03.2014 - 22:36
3
risposte

Società che decodifica SSL, è comune?

Abbiamo appena implementato un proxy che decrittografa tutto il traffico SSL per classificarlo e scansionarlo. Naturalmente molti dei nostri utenti si sentono preoccupati. Siamo una piccola azienda (100 utenti) di proprietà di una grande azienda...
posta 25.11.2014 - 10:10
1
risposta

È possibile utilizzare Diffie-Hellman Anonymous come crittografia per SSL per l'autenticazione basata su certificati a una via

Voglio utilizzare il cifrario anonimo Diffie-Hellman per SSL. Voglio anche usare un certificato unidirezionale per l'autenticazione del server. È possibile?     
posta 23.10.2012 - 12:06
1
risposta

Perché TLS non è appena chiamato SSL v 4.0?

SSL e TLS sembrano in qualche modo intercambiabili. Tanto che vengono generalmente raggruppati insieme ("SSL / TLS") quando si fa riferimento a HTTPS e ad altri servizi. È quasi come se TLS fosse la versione 4.0 di SSL. Perché non è stato chia...
posta 20.06.2013 - 05:02
2
risposte

La maggior parte dei browser gestisce correttamente i contenuti misti crittografati e non crittografati?

In Google Chrome, quando si accede a una pagina crittografata che contiene contenuto non crittografato, viene visualizzato il seguente popup, che consente di caricare o non caricare il contenuto non protetto, suggerendo chiaramente di non carica...
posta 01.07.2012 - 01:32
1
risposta

valore esponente nei certificati

Ho visto che in gmail ci sono 3 certificati in gerarchia. Ho notato che tutti i certificati hanno lo stesso esponente (65537 con 24 bit). Perché il valore dell'esponente è lo stesso per tutti i certificati e in che modo?     
posta 11.04.2012 - 11:31