Domande con tag 'tls'

5
risposte

Cambio DNS manuale

Se cambio manualmente le mie impostazioni DNS nel router o nelle impostazioni di Windows da quella del provider a, ad esempio, 8.8.4.4 da Google, significa che il mio ISP non ha idea di quali siti sto andando? Forse è possibile capire dove sto a...
posta 17.08.2013 - 07:36
1
risposta

Il provider VPN avrà accesso ai miei contenuti? [duplicare]

Sto pensando di acquistare un servizio VPN solo per aggirare il filtro applicato dal governo. Tuttavia, poiché sto pensando di utilizzare OpenVPN sul mio router dd-wrt, tutti i miei dati passeranno attraverso questo tunnel. La mia domanda è ch...
posta 25.08.2013 - 19:08
1
risposta

Quali problemi di sicurezza esistono nell'esecuzione di un'applicazione glassfish direttamente sulla porta 443

Ho installato il server http Apache davanti a glassfish in base ai consigli che ho ricevuto in questo domanda . Mi è stato detto che incontrerò problemi di prestazioni insieme a problemi di sicurezza . Sono stato in grado di fare in modo ch...
posta 03.08.2012 - 03:50
2
risposte

Come proteggere la connessione tra il proxy e l'applicazione

Ho progettato un framework per la mia applicazione in cui ho un proxy per comunicare con il mondo esterno. La connessione tra proxy e l'applicazione è crittografata tramite SSL. Ma la connessione tra l'applicazione e il proxy NON è crittograf...
posta 08.07.2012 - 04:25
2
risposte

È possibile utilizzare CAPICOM per estrarre il certificato SSL corrente?

Vorrei estrarre il certificato SSL corrente dalla sessione di navigazione corrente e leggere le proprietà. Mi piacerebbe farlo al browser, per il contenuto che viene consegnato dal server. Non sto cercando uno strumento di terze parti. Un'imp...
posta 19.01.2011 - 00:53
1
risposta

Per i certificati SSL, è necessario stabilire una sorta di connessione alla CA di emissione (o altra risorsa di rete) necessaria per la connessione SSL?

Stavo leggendo un articolo su creando un'autorità di certificazione e ho trovato questa domanda quando sono arrivato alla sezione "Distribuisci i tuoi certificati e CRL". Sfondo: Sto distribuendo un'applicazione su una rete privata, ma...
posta 20.09.2012 - 03:23
1
risposta

Errore di handshake SSL [chiuso]

Sto usando shibbolet per l'autenticazione di un singolo utente e necessita di una configurazione SSL che faciliti il processo di autenticazione dell'utente. Prima stava funzionando bene, ma ora sto affrontando un errore SSL handshake failur...
posta 20.09.2012 - 17:23
5
risposte

Qual è la differenza tra l'utilizzo di HSTS e il reindirizzamento 301?

Se ho già effettuato un reindirizzamento 301 da tutte le pagine interne HTTP a HTTPS, perché dovrei usare anche l'HSTS?     
posta 06.07.2016 - 00:12
0
risposte

Origine VS Autorità e certificati di dominio e IP univoci

Disclaimer, sono nuovo in InformationSecurity, mi dispiace se non seguo le regole come previsto. Ho chiesto questo post su stackOverflow e mi è stato suggerito di trasferirlo qui Finora ho ricevuto: Origine = Schema (cioè https) + host...
posta 10.12.2018 - 13:16
1
risposta

Quanto è efficace la revoca del certificato Activesync utilizzando CRL o OCSP

Abbiamo stabilito che alcuni dei problemi relativi al blocco degli account sono correlati ai dispositivi Activesync che utilizzano password vecchie / scadute. Un modo per porre rimedio a un problema di blocco dell'account è quello di emettere...
posta 26.02.2013 - 23:40