Pular para o conteúdo

Problema de conexão usando o protocolo TLS

Dica publicada em Linux / Segurança
Fernando Galves Cardoso fernandobhz
Hits: 7.984 Categoria: Linux Subcategoria: Segurança
  • Indicar
  • Impressora
  • Denunciar
O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.

Problema de conexão usando o protocolo TLS

O protocolo Transport Layer Security, mais conhecido como TLS, foi projetado para permitir que cliente e servidor se comuniquem de forma segura utilizando um canal inseguro.

O TLS utiliza o Handshake Protocol para negociar os atributos de segurança da sessão. Durante esse processo, o cliente informa as cifras que ele tem disponível (também conhecido como cipher ou cypher) e o servidor escolhe uma delas para ser utilizada como algoritmo de criptografia daquela sessão. Essa escolha é baseada nas cifras configuradas no servidor. No apache, a diretiva SSLCipherSuite é utilizada para realizar essa configuração.

Mas, o que acontece se a configuração do servidor não possuir nenhuma das cifras informadas pelo cliente?

Um erro de conexão será retornado e o cliente não conseguirá estabelecer uma comunicação segura com o servidor.

Confira no link a seguir o passo-a-passo para testar essa situação:
Abraço a todos e até a próxima dica!

O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.
O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.

Como adicionar um repositório no Oracle Linux Server

Retornando a lista de usuários de uma aplicação vulnerável usando o SQL Injection

Como retornar 404 (Não encontrado) ao invés de 403 (Proibido) usando o mod_rewrite no Apache

Startup e shutdown automático do Oracle 9i e 10g no Linux, rápido e prático

Instalando o htop no Oracle Linux Server 7 a partir do código fonte

Criptografar pasta pessoal no Ubuntu 18.04

PwnTooth - pen testing em dispositivos bluetooth

PortDog - Detectando anomalias na sua rede

GRUB com senha criptografada no Debian Squeeze

Série de Webinars - Auditoria de Segurança em Aplicações WEB

Nenhum comentário foi encontrado.

Contribuir com comentário

Entre na sua conta para comentar.