Domande con tag 'tls'

1
risposta

HTTPS è sufficientemente sicuro per informazioni importanti? [duplicare]

Ad esempio, Amazon.com non utilizza HTTPS per l'intero sito, ma solo la pagina di accesso. So che sono crittografati in qualche modo, ma non sono sicuro di quanto siano sicuri. L'account contiene informazioni sulla carta di credito. Pot...
posta 09.10.2012 - 04:43
1
risposta

Riproduzione del traffico SSL in una connessione attiva [duplicato]

Ho una connessione SSL con la mia banca aperta da A a B A -> B Attraverso questa connessione trasferisco $ 100 al mio amico. Comunque, succede solo che il mio amico controlli un proxy da qualche parte tra A e B (ad esempio M) e stia...
posta 05.11.2012 - 03:23
1
risposta

Vulnerabilità di avere un percorso di app accessibile solo tramite HTTPS ma altri tramite HTTP?

Immagina example.com accessibile tramite HTTP e HTTPS. La maggior parte dei contenuti del sito non è sicura e non sarà male se verrà letta dall'attaccante. Uno dei percorsi - example.com/secure_zone è accessibile solo tramite HTTPS e c...
posta 27.09.2012 - 16:06
1
risposta

CMC (RFC 5272) server CA compatibile

Ho bisogno di un server CA o di uno strumento che supporti il formato Gestione certificati su CMS (CMC), descritto in RFC 5272 (RFC 2797). Ho bisogno di una possibilità per generare richieste e risposte Full PKI complete per testare un'implement...
posta 18.09.2012 - 07:57
1
risposta

Comunica tra due siti sia con SSL

Ora ho due siti Web - sito A e B, entrambi con certificato SSL e hanno gli stessi identici utenti. Quindi, quando un utente accede al sito A e fa clic sul collegamento al sito B, desidero farlo accedere automaticamente al sito B. Sarà facile...
posta 02.10.2013 - 21:13
1
risposta

Concetti di crittografia PKI e autenticazione firma digitale [duplicato]

Sto cercando di capire in che modo SSL utilizza l'autenticazione PKI e Firma digitale per garantire comunicazioni sicure e verificate. Ho letto varie fonti online e da quello che posso dire il processo di base è: Un server riceve un certif...
posta 17.10.2018 - 14:39
1
risposta

Che cosa significa scaricare un certificato SSL per consentire alla mia scuola di vedere? [duplicare]

Recentemente, l'amministrazione della mia scuola ha annunciato alcune modifiche alla rete. Se voglio utilizzare il WIFI della scuola, dovrei scaricare un certificato SSL sul mio MacOS (High Sierra v.10.13.1). Ammetto di avere una conoscenza li...
posta 19.04.2018 - 01:18
0
risposte

Rete interna sicura con centinaia di piccoli dispositivi che richiedono l'amministrazione web

Qualcuno sa di un metodo, o browser, in grado di accedere ai dispositivi di rete più vecchi una volta che i nuovi browser iniziano a bloccare accessi non protetti e dispositivi che non dispongono di funzionalità https?     
posta 10.04.2018 - 17:14
2
risposte

chiavi di sessione del browser SSL

Sto tentando di esportare / scrivere il master secret SSL e le chiavi in un file dal browser chromium. Sarei grato se qualcuno potesse consigliarmi come farlo. Per scrivere il segreto premaster possiamo semplicemente esportare la variabile SS...
posta 07.04.2016 - 06:58
2
risposte

Flag sicuro per ASPXAUTH Cookie in MVC

Abbiamo un'applicazione sviluppata con ASP.NET MVC3. Test di penetrazione eseguito da uno strumento AppScan di IBM. Il problema è stato segnalato ed era ASPXAUTH non sicuro. Quando ho controllato gli strumenti di sviluppo del browser, ci sono...
posta 13.10.2017 - 13:14