Domande con tag 'tls'

2
risposte

Problema di connessione HTTPS su Chrome / Chromium / Opera

Sto cercando di creare un server web leggero su un dispositivo incorporato e di provare ad aggiungere HTTPS introducendo mbedTLS. Posso usare Firefox o IE per effettuare connessioni senza problemi.    Tuttavia, quando si utilizza Chrome / Chr...
posta 10.11.2017 - 09:10
1
risposta

suite di crittografia SRP

Da questo comprendo che SRP è un algoritmo che esegue l'autenticazione e lo scambio di chiavi tra un client e un server. Considera due suite di cifratura come le seguenti due, quale algoritmo verrebbe utilizzato per lo scambio di chiavi nel...
posta 13.08.2017 - 11:56
1
risposta

Come far funzionare dnsspoof per i siti https?

Ho provato a dnsspoof della macchina vittima per dire "www.imdb.com" (con l'aiuto di setoolkit e ettercap). Ma il sito è ssl https, quindi Ho letto qui che dnsspoof non funzionerà per i siti https. Come citato nel link fornito: As part of...
posta 26.10.2017 - 06:34
2
risposte

Un amministratore non attendibile decodifica il traffico HTTPS in Linux senza chiave privata del server?

Ho studiato come funziona SSL / TLS quando utilizziamo la connessione HTTPS. Dopo la fase di autenticazione è finita, utilizzando Diffie-Hellman sia la chiave di sessione segreta condivisa client e server che viene utilizzata per la crittografia...
posta 31.05.2017 - 14:18
1
risposta

Quanto è sicuro modificare i file PHP nel browser Web tramite CPanel? [chiuso]

Per qualche ragione il mio Notepad ++ non può connettersi tramite SFTP da ieri quindi stavo pensando di modificare il mio sito tramite il file manager di CPanel che ha HTTPS. Non ho mai pensato di modificare il mio sito in questo modo, quindi...
posta 10.06.2017 - 23:19
2
risposte

Istanze multiple con le stesse legalità del certificato SSL? [chiuso]

In questo articolo si dice che alcune CA non consentono di utilizzare lo stesso certificato SSL su più server: Posso usare un singolo certificato SSL su due server diversi? . Ma per quanto riguarda due istanze dallo stesso server. Quindi sul...
posta 28.07.2017 - 09:47
2
risposte

Il datore di lavoro può recuperare il file inviato via email su https da mesi precedenti? [duplicare]

Ho inviato un file excel su Hotmail a un altro account hotmail sul mio computer di lavoro circa 5 mesi fa. Questa email è stata successivamente cancellata dal mittente e dal destinatario. È possibile che il mio datore di lavoro torni indietro...
posta 27.07.2017 - 09:42
1
risposta

Accesso automatico SSL [chiuso]

C'è un sito HTTPS che devo visitare molto spesso. Sfortunatamente, la finestra di login sembra essere una sorta di popup CSS che si apre solo dopo aver premuto un determinato pulsante di menu su quel sito. Questo è probabilmente il motivo per cu...
posta 24.08.2017 - 15:00
1
risposta

Sito Google rank e HTTP / HTTPS [chiuso]

Abbiamo SSL sul nostro sito, tuttavia abbiamo alcune applicazioni legacy che non supportano SSL, che cosa fare in questo caso? Perché funzionino correttamente dovrò lasciare attivo HTTP e HTTPS? Come funziona il posizionamento di Google in...
posta 21.08.2017 - 13:09
1
risposta

Come funziona l'attacco di Replay sull'autenticazione SSL / TLS?

In security + 401 cert guide c'è una riga sull'attacco di replay come segue, In a replay attack a hacker might use a packet sniffer to intercept data and retransmit it later. In this way the hacker can impersonate the entity that original...
posta 15.06.2017 - 03:49