Domande con tag 'tls'

2
risposte

Sniffing From Squid SSL

Ho creato un proxy Squid e un certificato SSL autofirmato. Il certificato SSL sul server è un certificato privato collegato alla funzione ssl-bump. Sto usando tshark per scaricare il traffico SSL, ma non posso annusare con tshark. Ad esempio il...
posta 07.09.2013 - 21:47
3
risposte

SSL vs Crittografia

Sto lavorando alla creazione di un'applicazione mobile Android che deve connettersi a un server di volta in volta. L'applicazione fa uso di dati sensibili che non vorrei mettere nelle mani sbagliate. Finora sono stato in grado di trovare un m...
posta 03.07.2013 - 09:41
2
risposte

In che modo ISP blocca un contenuto specifico del sito web durante l'utilizzo della connessione crittografata?

Sto imparando sulla crittografia e sui certificati SSL e mi chiedo: Se viene utilizzata una connessione crittografata quando ci si connette a un sito Web utilizzando un certificato SSL, in che modo ISP / direttore aziendale / governo (chiunque...
posta 30.07.2017 - 16:01
3
risposte

Disabilitare SSL v2 e cifrari deboli sui PC client

È necessario disabilitare anche SSL v2 e cifrari deboli sui PC client? Ho visto parecchi post per disabilitarli sui server, ma nulla su un normale PC client, ad esempio, con Windows XP o Windows 7.     
posta 15.07.2013 - 02:42
1
risposta

Quale metodo di crittografia dovrei usare per collegare più client a un server locale?

Sto attualmente scrivendo un progetto in C usando OpenSSL / TLS e non ho molta esperienza nella crittografia. Ho stabilito con successo connessioni OpenSSL non criptate e sono relativamente esperto in C / C ++. Il progetto prevede l'attivazione...
posta 07.08.2017 - 09:43
2
risposte

Le risorse esterne sono incluse nella deprecazione PCI 2018 TLS 1.0?

Con la imminente deprecazione di TLS 1.0 per la conformità PCI , ho pensato di confermare qualcosa: quali categorie di risorse referenziate esternamente (se presenti) potrebbero causare un errore di conformità se le loro connessioni TLS 1.0 di...
posta 25.01.2018 - 04:27
1
risposta

Quanto è "sicuro" impostare la mia posta elettronica su IMAP senza SSL?

Devo configurare il mio client di posta per controllare le mie e-mail su iOs. Tuttavia, per qualche motivo, non riesco a utilizzare l'opzione SSL (per l'accesso al server di posta) ... Voglio sapere se è "sicuro" per me scegliere l'opzione di ac...
posta 14.10.2017 - 14:24
1
risposta

Elenco revoche di certificati (CRL) che controlla le migliori pratiche

Ho un'applicazione che utilizza TLS per proteggere la comunicazione tra le due parti. I certificati coinvolti includono punti di distribuzione CRL (elenco di revoche certificati) inclusi. Il punto di distribuzione CRL può o non può essere contat...
posta 24.08.2016 - 17:34
1
risposta

Verificare il certificato intermedio TLS

Nella risposta alla domanda "Come viene verificata la catena di certificati TLS" viene indicato che i certificati intermedi coinvolti sono "recuperato e convalidato". Come è fatto esattamente? Specificamente: Quindi so che i certificat...
posta 09.04.2017 - 00:16
1
risposta

Il client può inviare i dati dell'applicazione in TLS 1.2 o precedente prima di ricevere il messaggio Messaggio finito?

Ho letto Ivan Ristic, Bulletproof SSL e TLS. È stato detto dopo 2 RTT, il client inizia a inviare i dati dell'applicazione come per es. Richiedi GET. Ma ho visto durante l'analisi dei pacchetti tramite wireshark che in alcuni siti i client in...
posta 06.05.2017 - 09:43