SSL e il suo successore, TLS, sono protocolli di crittografia e autenticazione che crittografano l'intero contenuto di una connessione TCP, oltre a verificare potenzialmente le identità dei dispositivi che effettuano la connessione.
Normalmente non uso affatto Internet Explorer. Lo uso solo in fase di progettazione per i test di interfaccia (macchina di sviluppo e con http non crittografato). Ogni settimana eseguo il test del server SSL Labs che dice che IE11 è in grado di accedere ai miei siti. Oggi ho scoperto …
Ho un problema strano. Aggiornato la mia macchina di sviluppo LAMP (Debian) a PHP 7. Successivamente non riesco più a collegarmi a un'API crittografata TLS specifica tramite Curl. Il certificato SSL in questione è firmato da thawte. curl https://example.com mi da curl: (60) SSL certificate problem: unable to get local …
TLS è la "nuova" versione di SSL? Quali funzionalità aggiunge o quali problemi di sicurezza affronta? Qualcosa che supporta SSL supporta TLS? Cosa sarebbe coinvolto nel passaggio? Ne vale la pena? Perché le e-mail vengono inviate tramite "Opportunistic TLS" e le VPN spesso chiamate SSL VPN? C'è una differenza nella …
Ho un server Ubuntu 12.04.2 LTS che esegue Apache 2.2.22 con mod_ssl e OpenSSL v1.0.1. Nella mia configurazione vhosts (tutto il resto all'interno del quale si comporta come mi aspetterei), ho la SSLProtocollinea con -all +SSLv3. Con quella configurazione, TLS 1.1 e 1.2 sono abilitati e funzionano correttamente, il che …
Ho letto dell'attacco CRIME contro la compressione TLS ( CVE-2012-4929 , CRIME è un successore dell'attacco BEAST contro ssl & tls) e voglio proteggere i miei server Web da questo attacco disabilitando la compressione SSL , che è stata aggiunta ad Apache 2.2.22 (Vedi Bug 53219 ). Sto eseguendo Scientific …
Sfondo: L'unica cosa che posso trovare su come fare questo riguarda RDP su Windows 2008, che sembra avere qualcosa chiamato "Configurazione host sessione Desktop remoto" in Strumenti di amministrazione. Questo NON esiste in Windows 2012 e ora sembra esserci un modo per aggiungerlo anche tramite MMC. Ho letto qui per …
Problema: la nostra app mobile non è più in grado di stabilire una connessione sicura al nostro servizio Web poiché iOS 9 ora utilizza ATS. Sfondo: iOS 9 introduce App Transport Security Installazione del server: Windows Server 2008 R2 SP1 (VM) IIS 7.5, certificati SSL da digicert. Firewall di Windows …
Ho un server web che esegue Apache 2.0 su RHEL4. Questo server ha recentemente fallito una scansione PCI. Motivo: protocollo SSLv3.0 / TLSv1.0 vulnerabilità della modalità CBC debole Soluzione: questo attacco è stato identificato nel 2004 e versioni successive del protocollo TLS che contengono una correzione per questo. Se possibile, …
Ho effettuato un controllo di sicurezza del nostro server postfix su https://de.ssl-tools.net/mailservers e ricevo un avviso che "ECDHE_RSA_WITH_RC4_128_SHA" è ancora supportato. Ma non so come disabilitarlo ...
Posso impostare Pin chiave pubblica quando installo un cronjob per rinnovare il certificato LetsEncrypt ogni 30 giorni? Se il certificato viene rinnovato, anche il PIN chiave pubblica viene rinnovato, giusto?
Uno dei nostri partner commerciali ci sta chiedendo di utilizzare un certificato TLS SHA256 per connetterci alle loro API. Non sono sicuro di come generare queste richieste. Ho usato openssl in passato per creare queste richieste ma ha generato un certificato SSL usando SHa1. Posso usare openssl per generare questa …
Gestisco un MTA costituito dai controlli Postfix standard, SpamAssassin, ClamAV, SPF / DKIM ecc. Questo MTA viene utilizzato solo per le e-mail in entrata, non ospita alcun account e inoltra la posta che passa tali assegni a un host web condiviso. Sono consapevole che alcuni servizi di posta elettronica stanno …
C'è un modo per disabilitare la compressione SSL / TLS in Apache 2.2.x quando si utilizza mod_ssl? In caso contrario, cosa stanno facendo le persone per mitigare gli effetti di CRIME / BEAST nei browser più vecchi? Link correlati: https://issues.apache.org/bugzilla/show_bug.cgi?id=53219 https://threatpost.com/en_us/blogs/new-attack-uses-ssltls-information-leak-hijack-https-sessions-090512 /security/19911/crime-how-to-beat-the-beast-successor
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.