HTTP SSL Flashcards
¿Cómo se estructura la información intercambiada en HTTP/2?
En streams y frames (PDU)
Indique, de los siguientes métodos, cuáles son seguros: HEAD,OPTIONS,DELETE
Seguro quiere decir “read only” –> HEAD y OPTIONS
Diferencia entre el código de estado http 401 y 403
•401 requiere Autenticación al cliente
NOTA: Cabecera de response –> ej. WWW-Authenticate: Basic
•403 acceso prohibido (con las credenciales que se presentan)
NOTA: Cabecera de request –> Authorization: Basic <credenciales></credenciales>
¿Podemos usar HTTP/3 sin soporte de TLS?
No. Es obligatorio usar TLS1.3
Utilidad de un IXP
IXP = Punto neutro de intercambio (ej. ESPANIX) Se alojan en un CPD y sirven para que todos los miembros suscritos al IXP puedan intercambiar tráfico sin coste
(peering publico)
Concepto de sistema autónomo
Proveedor cuyas redes internas tiene gestion de encaminamiento propia (protocolos IGP=OSPF,RIP,IS-IS,…)
NOTA: Los numeros de AS los asigna la IANA/RIR
NOTA: Entre AS’s se usa protocolos de encaminamiento de exterior (ej. BGP - Puerto TCP 179)
Concepto de RIR.Ejemplos
Organismo/Organización que usa la IANA para DELEGAR la gestión de IP’s, numeros de AS, ….
Ejemplos:
•Europa –> RIPE NCC
•África –> AFRINIC
•América –> ARIN
•Latam – LACNIC
•Asia P. –> APNIC
¿Con qué cabecera le envia/establece el servidor al cliente una Cookie?
Set-Cookie: name=valor <metadatos>
Un ej de <metadatos> podrian ser HttpOnly, Secure, ...</metadatos></metadatos>
Utilidad de la cabecera de request “Host”
Indicar en http/1.1 cual es el dominio sobre el que estas haciendo la petición
En http/2 esta cabecera ahora se llama :authority
¿Cómo se produce una redirección permanente en http?
Con una respuesta del servidor en el que viaje el código de estado 301
¿Para qué sirve el código http 304?
Para indicar que el recurso no ha sido modificado
ej.
C ———————> Servidor
1: GET /images/logo.webp -> If-Modified-Since: <fecha> (opcion1) If-Match: <etag> (opcion2) 2: 304 Not Modified <-
¿Cómo podemos verificar el estado de revocación de un certificado?
a) Modalidad ONLINE –> OCSP (ej. http://ocsp.fnmt.es/ocsp?serial=A333BBB111) –> Si está o no revocado
b) Modalidad OFFLINE (fichero) –> CRL (descargar el fichero y comprobar si contiene el certificado por el que preguntamos)
¿Qué tiene de especial el formato .p12?
Formato para almacenar un certificado (la parte pública) y su clave privada
NOTA: Cuando exportamos un certificado en formato p12 nos pide una “password”
¿Qué dos pasos fundamentales hay que dar para crear una firma digital?
Paso 1) Del documento/mensaje –> Generar un código hash/residuo (ej con SHA-256)
Paso 2) Cifrar con la KprE el residuo –> firma
¿En qué consiste un certificado de tipo SAN?
SAN = Subject Alternative Name
Alias = Certificado Multidominio
NOTA: Otra opcion podria ser un certificado Wildcard (*.ruinosa.com)
https://www.ruinosa.com https://correo.ruinosa.com https://intranet.ruinosa.com