Domande con tag 'tls'

1
risposta

Il certificato TLS 1.2 è retrocompatibile? [duplicare]

Ho un sito associato a un certificato TLS v1.2. I client che supportano solo TLS 1.0 o 1.1 comunicano ancora sulla porta 443 con il mio sito? Ad esempio, il server Web scenderà a TLS 1.0 o 1.1 se determina che un determinato client non è in gr...
posta 30.01.2018 - 21:59
3
risposte

Numero di byte in un handshake TLS

Come posso identificare con precisione il numero esatto di byte che ClientHello e ServerHello hanno bisogno di un traffico TLS? questo serve allo scopo di analisi del traffico per acquisire i byte di interesse TLS (solo client hello e server hel...
posta 01.02.2018 - 16:24
1
risposta

Come si può sapere quali parametri del certificato sono stati usati con openssl?

Quindi, ad esempio, il browser Chrome (che utilizza la sicurezza F12 >) ti dirà quale scambio di chiavi, crittografia e protocollo è stato utilizzato dal certificato SSL di un sito web. per es. protocol (TLS 1.2), a strong key exchange (...
posta 30.04.2017 - 05:55
1
risposta

La mancata corrispondenza del certificato SSL non mostra avvisi nel browser

Visitando ifttt.com viene visualizzato un lucchetto verde nel browser Firefox (versione ESR della versione 45.7.0). Quando visualizzo il certificato, viene emesso su un Nome comune (CN) di ssl001.insnw.net che non corrisponde a ifttt.com...
posta 26.01.2017 - 16:00
2
risposte

HTTPS è sicuro quando si utilizza un browser Web online?

Quando mi collego a un sito Web HTTPS su un browser web online come link , la mia connessione è ancora sicura, o lo sarà online browser Web che uso posso vedere il mio traffico? Sono consapevole che HTTPS garantisce che non ci sono intercettazi...
posta 09.01.2017 - 02:07
1
risposta

Tipi di certificati per SSL

Mi sono registrato per i certificati SSL per un dominio e ho ricevuto 4 file in risposta: interCert.crt PKCS7Cert.crt rootCert.crt X509Cert.crt Comprendo che rootCert deve essere il certificato CA radice e interCert è un certificato...
posta 23.05.2017 - 09:58
2
risposte

SSL / TLS Ciphersuites [chiuso]

Esiste un ampio elenco di ciphersuites all'interno di SSL / TLS. Sembra che queste ciphersuites possano essere categorizzate in termini del loro meccanismo sottostante con le seguenti categorie: Scambio chiavi RSA (ad esempio TLS-RSA-WITH-...
posta 22.06.2017 - 13:31
4
risposte

Le e-mail inviate da un indirizzo Gmail ad un altro indirizzo Gmail sono criptate?

Gmail fornisce una connessione SSL e inoltre crittografa l'intera sessione per impostazione predefinita. Ma se mandi una mail, una volta che lascia i server gmails, può essere letta in qualsiasi punto di internet. Ma per quanto riguarda i percor...
posta 03.05.2012 - 12:24
3
risposte

Prevenire un attacco uomo in mezzo con un certificato autofirmato usando IP non DNS

Ho cercato domande simili ma non riesco a trovare la risposta di cui ho bisogno. Prevenire uno spoofing nell'attacco centrale? Dopo aver letto questa domanda: Man "Autorizzato" nel mezzo Penso di poter cogliere il problema (sempl...
posta 10.02.2017 - 19:22
1
risposta

Perché PHP 5.6 ha cambiato il modo in cui gestisce i certificati SSL?

Stavo usando PHPMailer per inviare un'email con SMTP. Questa volta ho usato PHP 5.6. Ho ricevuto il seguente errore. Warning: stream_socket_enable_crypto(): Peer certificate CN='*.example1.com' did not match expected CN='mail.example2.com' in...
posta 20.10.2017 - 17:39