Domande con tag 'tls'

2
risposte

Creazione di token personali per proteggere la comunicazione con la mia API

Ho un'API che comunica con il mio cliente, ora voglio proteggere quell'API in modo che solo il mio cliente possa usarlo. Sto pensando di fare quanto segue, dal momento che non ho esperienza in questo ho raccolto tutto questo da una lettura sull'...
posta 13.03.2017 - 10:53
1
risposta

HSTS implementato ma non funzionante?

Durante il collegamento su una rete molto ristretta, ero in grado di accedere a Internet solo tramite un proxy Squid che era configurato solo per HTTP sulla porta 80. Durante la navigazione su google.com, riesco a ricevere il sito senza SSL a...
posta 24.01.2017 - 05:30
2
risposte

La catena di certificati varia a seconda della rete che utilizzo per raggiungere un'app

Abbiamo creato un'applicazione su Heroku.com per un cliente aziendale e quando il cliente raggiunge il sito tramite la normale rete interna, riceve un avviso di certificato SSL nel proprio browser, tuttavia, se utilizzano la propria rete WiFi os...
posta 27.03.2017 - 17:40
1
risposta

Impossibile forzare HTTPS durante la connessione al server proxy, anche se la porta 443 è aperta

Ho cercato di utilizzare HTTPS ogni volta che eseguivo la navigazione web sensibile attraverso un server proxy. Idealmente uso una combinazione di HTTPS, un proxy anonimo o elitario e DuckDuckGo per tutte le mie ricerche sul web. Recentemente ho...
posta 28.03.2017 - 01:22
1
risposta

Informazioni sul proprietario del certificato

Controlliamo questo eseguibile ... This digital signature is OK. Ok bene. Name: Cocoa Nuts Unicorns Ltd Uhm che non mi dice nulla. Quindi, ho una firma valida e un certificato valido. Come faccio a sapere di più sul proprietar...
posta 06.02.2017 - 12:59
1
risposta

I sottodomini possono avere certificati diversi dal dominio principale se utilizzo HSTS includeSubDomains e preload?

Ho un dominio principale in cui servo il mio sito Web, quindi ho sottodomini che utilizzo per distribuire altri progetti che potrebbero essere temporanei. Dopo aver configurato un sistema di distribuzione con finestra mobile e let-crittografia,...
posta 29.10.2017 - 16:39
1
risposta

Come ottenere le chiavi private per la decrittografia del traffico?

Siamo una grande organizzazione con centinaia di server web in una DMZ. Abbiamo appliance (alcune di queste in ogni posizione) in cui viene decifrato tutto il traffico in ingresso dall'esterno della rete (beh, dovrebbe essere, ma più avanti) e i...
posta 25.10.2017 - 15:13
2
risposte

C'è mai stato un caso di spionaggio CDN sul traffico HTTPS con proxy?

La mia domanda riguarda i CDN. A quanto ho capito, il flusso di dati è simile a questo: browser == (https) == > CDN == (https) == > originServer In teoria, questa configurazione dovrebbe fornire tempi di recupero più rapidi per i fil...
posta 20.01.2017 - 23:48
1
risposta

Certificato TLS in configurazione ridondante

Uno dei clienti non ha FQDN, solo IP virtuale e due server. Primario e secondario. Abbiamo bisogno di generare e installare due certificati TLS separati per entrambi i server. Oppure possiamo assegnare un FQDN e utilizzare un singolo certificato...
posta 29.11.2016 - 08:56
1
risposta

Problemi di verifica del certificato

Ho problemi a far funzionare una connessione SSL. Ho fatto molte ricerche sul web, ma mi manca ancora un po 'di comprensione sembra. Spero che puoi aiutarmi. Genero una catena di certificati di sviluppo: RootCA - > SubCA - > Server Li h...
posta 20.10.2016 - 15:03