Domande con tag 'tls'

2
risposte

La connessione protetta su un proxy non crittografato è sicura?

Ho il mio codice che invia una richiesta a un URL come: link durante la connessione su un proxy, con l'URL del proxy che è: link Poiché il mio sito utilizza HTTPS e il mio proxy utilizza HTTP, si tratta di un problema? Per favore, spiega...
posta 25.04.2017 - 07:21
1
risposta

Certificato SSL - Rinnovo vs. Richiesta nuova

C'è qualche vantaggio nel rinnovare un certificato SSL esistente invece di richiederne uno nuovo?     
posta 12.05.2017 - 18:54
3
risposte

Ci sono state proposte per l'automazione della concessione e del rinnovo del certificato EV?

Con Let's Encrypt è la prima CA a implementare ACME, l'impostazione TLS sui domini è diventata poco costosa, facile e, soprattutto, automatizzata. Let's Encrypt ha chiarito che EV è lungi dall'essere un obiettivo immediato della loro organiz...
posta 16.01.2017 - 23:49
2
risposte

ssl: l'attaccante può generare la propria chiave simmetrica se ClientHello e ServerHello vengono intercettati?

Dopo aver letto questa spiegazione impressionante di come funziona SSL , ora ho una confusione. La risposta afferma che i primi messaggi di SSL sono ClientHello e ServerHello (in risposta a ClientHello). Entrambe le quali non sono cripta...
posta 26.05.2017 - 15:44
2
risposte

Ubuntu: come posso scaricare il software PPA su HTTPS?

L'indirizzo PPA predefinito è: link Come posso collegarmi a questo tramite https, o usare un mirror con https? Sì, sono a conoscenza del fatto che i pacchetti sono firmati. Il fatto è che le chiavi di firma possono essere rubate. Sono...
posta 15.07.2017 - 00:46
1
risposta

Lo scambio di certificati TLS potrebbe non essere corretto

Quando provo a connettermi a xxx ottengo errori di certificato. Un'applicazione Java legacy non riconosce affatto il certificato e FileZilla dice che è stato inviato nell'ordine sbagliato. Quando mi mandano il certificato sembra corretto, quindi...
posta 14.07.2017 - 21:07
2
risposte

È possibile rilevare i messaggi OpenPGP nelle connessioni crittografate TLS?

Riguardo al secondo punto di 15 motivi per non iniziare a utilizzare PGP : Thanks to its easily detectable OpenPGP Message Format it is an easy exercise for any manufacturer of Deep Packet Inspection hardware to offer a detection capabilit...
posta 24.06.2017 - 15:26
1
risposta

C'è una differenza tra "DHE_PSK" e "PSK_DHE"?

Durante lo studio della lista di suite di crittografia TLS disponibili , ho notato i seguenti due : TLS_ DHE_PSK _WITH_AES_128_CCM TLS_ PSK_DHE _WITH_AES_128_CCM_8 Sono definiti in RFC 6655, Sezione 4 . C'è qualche motivo per c...
posta 20.02.2017 - 10:00
1
risposta

TLS- Concetto di rilegatura del canale

TLS-Handshake è basato su crittografia a chiave pubblica per lo scambio di chiavi simmetriche, pki per l'autenticazione server e presuppone che l'autenticazione dell'utente sia realizzata tramite nome utente e password nel livello applicazione....
posta 19.02.2017 - 13:47
2
risposte

La scansione antivirus HTTPS dovrebbe essere lasciata accesa? È sicuro?

Alcuni software antivirus MitM o altri metodi, connessioni HTTPS per la ricerca di malware, ad esempio Avast e forse anche altri fornitori. Il metodo che usano (diciamo Avast come esempio) è sicuro? La loro affermazione è che i dati non las...
posta 15.01.2017 - 01:23