Domande con tag 'tls'

2
risposte

Decide di eseguire la sicurezza dell'API REST

Ho sviluppato un'API. Mi sono confuso e ho letto articoli per giorni. In realtà la mia domanda è vicina a queste ma non esatta (forse una combinazione di esse); Protezione dell'API REST a cui si accede da diversi client API REST senza login...
posta 25.03.2015 - 17:25
3
risposte

In che modo i browser negoziano i parametri di connessione SSL / TLS?

Ai fini di questa domanda, supponiamo che una connessione SSL / TLS abbia 4 parametri: protocol , symmetric encryption method , asymmetric encryption method , MAC . Durante la negoziazione dei parametri SSL, un browser t...
posta 24.07.2015 - 13:54
2
risposte

Come sapere se un certificato SSL è distribuito correttamente e controllare se funziona?

Ho installato un certificato SSL su un server. Ora, voglio verificare se è installato correttamente e sta funzionando. Ho sentito dal mio amico che quando si installano i propri certificati nel keystore l'alias deve essere uguale al codice dell'...
posta 28.04.2015 - 12:25
2
risposte

Un token CSRF per sessione è adeguato con HTTPS?

La nostra è un'applicazione pesante Ajax con richieste Ajax simultanee. La generazione di token unici con ogni richiesta o scadenza e la creazione di nuovi token dopo un determinato intervallo potrebbe essere complicata con più richieste Ajax si...
posta 03.01.2013 - 08:14
2
risposte

Quali sono le implicazioni dell'aggiunta di un certificato autofirmato all'archivio Autorità di certificazione radice attendibili di Windows?

Sono uno sviluppatore di siti Web in erba, quindi ti prego di sopportare la mia ignoranza. Dire che dovevo crittografare il mio sito Web con HTTPS e mi sono ammalato di dover fare clic su "Continua" ogni volta che veniva visualizzato un avvis...
posta 13.10.2012 - 17:26
5
risposte

Usando ssl importa se sono connesso usando una VPN? [duplicare]

Dire che ho un server interno che sto usando per il controllo del codice sorgente. Se accedo solo a quel server tramite una connessione VPN, devo ancora avere l'impostazione SSL sul server di controllo del codice sorgente per garantire che nes...
posta 21.03.2013 - 17:18
2
risposte

Le negoziazioni HTTPS rallenteranno con l'aggiunta di ulteriori domini al certificato?

Eseguiamo un frontend del negozio con 15 diversi domini jolly (* .foo.ie, * .foo.uk ecc.) nel certificato. Stiamo considerando di aggiungere il dominio root (foo.ie, foo.uk) nel certificato, per consentire al frontend dello store di gestire il r...
posta 06.12.2016 - 10:39
3
risposte

Determinare la versione SSL / TLS utilizzando Wireshark

Utilizzando Wireshark, sto provando a determinare la versione di SSL / TLS che viene utilizzata con la crittografia dei dati tra una stazione di lavoro client e un'altra workstation sulla stessa LAN che esegue SQL Server. La documentazione su qu...
posta 18.11.2016 - 09:22
3
risposte

Virus di phishing trovato sul server

Recentemente ho ricevuto una chiamata da BELL riguardo a un virus sul nostro server Linux (Debian). A quanto pare Google ha inviato via email al nostro cliente un database italiano trovato sul nostro server che stava facendo phishing. Hanno chie...
posta 02.05.2011 - 17:54
5
risposte

Best practice per crittografare i dati in un'applicazione Android

Sto scrivendo un'applicazione che recupera dati statistici su un utente. Sto ancora riflettendo su quale sarebbe il modo migliore per crittografare i dati. Non ho alcuna esperienza con le applicazioni mobili. Ma stavo pensando di codificare una...
posta 27.02.2012 - 13:16