¿QUÉ VERSIONES DE TLS SE PUEDEN UTILIZAR?
1.2 y 1.3
EN CRIPTOGRAFIA, ¿EN QUÉ CONSISTE UNA FUNCIÓN MIC?
Message Integrity Code
En generar un residuo del mensaje, garantizando la integridad del mismo
¿QUÉ CABECERA HTTP INFORMA AL SERVIDOR DE LOS TIPOS MIME QUE PUEDEN ENVIARSE A LA VUELTA?
Accept: text/html
EN EL HANDSHAKE TLS, ¿DÓNDE ENVÍA EL SERVIDOR SU CLAVE PÚBLICA AL CLIENTE?
En la trama CERTIFICATE
¿CÓMO SE LLAMA LA RED DONDE SE ALMACENAN ARCHIVOS ESTÁTICOS EN DIFERENTES REGIONES?
CDN (Content Delivery Network)
¿QUÉ TÉCNICA DE VALIDACIÓN DE CERTIFICADOS SE REALIZA DE MANERA OFFLINE?
CRL (Certificate Revocation List)
EN EL HANDSHAKE DE TLS, ¿QUÉ CONTIENE LA TRAMA CLIENT-HELLO?
La lista de cipher suites (algoritmos de cifrado que el cliente sabe manejar)
¿CUÁL ES EL CÓDIGO DE RESPUESTA HTTP PARA INDICAR QUE SE HA CREADO UN NUEVO RECURSO?
201: Created
¿QUÉ TIPO DE RESPUESTAS SON LOS CÓDIGOS HTTP 200?
Códigos de éxito
¿QUÉ ES LA ICANN?
Internet Corporation for Assigned Names and Numbers
Organización que se encarga de gestionar los recursos numéricos de Internet
¿QUÉ TIPO DE RESPUESTAS SON LOS CÓDIGOS HTTP 400?
Problemas con la solicitud del cliente
¿QUÉ ES UN CDN?
Una red que almacena copias de archivos estáticos en diferentes servidores de diferentes regiones.
El usuario se descargará el contenido desde el CDN más cercano, siendo más rápido
¿QUÉ NOMBRE SE LE DA AL ÓRGANO ENCARGADO DE EXPEDIR CERTIFICADOS?
CA (Autoridad de Certificación)
¿QUIÉN SE ENCARGA DE DESARROLLAR LAS RFC?
IETF (Internet Engineering Task Force
¿CUÁL ES LA FUNCIÓN DE LA CAPA HANDSHAKE PROTOCOL DE TLS?
Autenticar al cliente y al servidor mediante certificados digitales
¿CON QUÉ MÉTODO HTTP CREAMOS UN NUEVO RECURSO?
POST
¿QUÉ SE EVITA CON HttpOnly EN UNA CABECERA set-cookie?
Ataques de XSS (Cross-Site Scripting)
Pues no se puede acceder por JS
¿CÓMO SE GARANTIZA QUE UN MENSAJE O DOCUMENTO NO HA SIDO ALTERADO DURANTE EL ENVÍO?
Generando un residuo o hash con una función MIC
Se envian los datos junto con el hash y el receptor puede generar otro hash del documento y comprobar que es el mismo que el recibido
¿EN QUÉ CONSISTE LA VALIDACIÓN OCSP DE UN CERTIFICADO?
Online Certificate Status Protocol
Consiste en consultar directamente a la CA que emitió el certificado para conocer si está o no revocado
¿CUÁL ES EL PRINCIPAL REQUISITO PARA INICIAR UNA SESIÓN TLS?
Primero debe haber una sesión TCP establecida
¿EN QUÉ CONSISTE LA AUTENTICACIÓN BASIC EN HTTP?
En mandar al servidor las credenciales codificadas en Base64, en la cabecera Authentication
¿CON QUÉ MÉTODO HTTP ELIMINAMOS UN RECURSO?
DELETE
¿QUÉ ES UN IXP?
Internet Exchange Point
Conjunto físico de switches donde diferentes redes intercambian tráfico para evitar la dependencia de proveedores externos
¿QUÉ PARTICULARIDAD TIENE UN CERTIFICADO EN FORMATO PEM?
Que está codificado en Base64