TLS-SRPTransport layer security Secure Remote Password (TLS-SRP) es un conjuntos de cifrado de seguridad de capa de transporte son un conjunto de protocolos criptográficos que proporcionan comunicaciones seguras basada en contraseñas, usando un intercambio de claves autenticado por contraseña SRP. Hay dos clases de conjuntos de cifrado TLS-SRP: La primera clase de conjuntos de cifrado utiliza sólo la autenticación SRP. La segunda clase utiliza la autenticación de SRP y seguridad de clave pública en conjunto para mayor seguridad. Por lo general, TLS sólo utiliza certificados de clave pública para la autenticación. TLS-SRP utiliza un valor derivado de una contraseña (el verificador SRP) y una "sal", compartido de antemano entre las partes que se comunican, para establecer una conexión TLS. Hay varias razones para utilizar TLS-SRP:
ImplementacionesTLS-SRP está implementado en GnuTLS,[1] OpenSSL as of release 1.0.1 (enlace roto disponible en Internet Archive; véase el historial, la primera versión y la última)., Apache mod_gnutls y mod_ssl, cURL, TLS Lite[2] y SecureBlackbox. Estándares
Véase tambiénReferencias
|