HTTP SSL Flashcards

1
Q

¿Cómo se estructura la información intercambiada en HTTP/2?

A

En streams y frames (PDU)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Indique, de los siguientes métodos, cuáles son seguros: HEAD,OPTIONS,DELETE

A

Seguro quiere decir “read only” –> HEAD y OPTIONS

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Diferencia entre el código de estado http 401 y 403

A

•401 requiere Autenticación al cliente
NOTA: Cabecera de response –> ej. WWW-Authenticate: Basic
•403 acceso prohibido (con las credenciales que se presentan)
NOTA: Cabecera de request –> Authorization: Basic <credenciales></credenciales>

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

¿Podemos usar HTTP/3 sin soporte de TLS?

A

No. Es obligatorio usar TLS1.3

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Utilidad de un IXP

A

IXP = Punto neutro de intercambio (ej. ESPANIX) Se alojan en un CPD y sirven para que todos los miembros suscritos al IXP puedan intercambiar tráfico sin coste
(peering publico)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Concepto de sistema autónomo

A

Proveedor cuyas redes internas tiene gestion de encaminamiento propia (protocolos IGP=OSPF,RIP,IS-IS,…)
NOTA: Los numeros de AS los asigna la IANA/RIR
NOTA: Entre AS’s se usa protocolos de encaminamiento de exterior (ej. BGP - Puerto TCP 179)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Concepto de RIR.Ejemplos

A

Organismo/Organización que usa la IANA para DELEGAR la gestión de IP’s, numeros de AS, ….
Ejemplos:
•Europa –> RIPE NCC
•África –> AFRINIC
•América –> ARIN
•Latam – LACNIC
•Asia P. –> APNIC

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

¿Con qué cabecera le envia/establece el servidor al cliente una Cookie?

A

Set-Cookie: name=valor <metadatos>
Un ej de <metadatos> podrian ser HttpOnly, Secure, ...</metadatos></metadatos>

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Utilidad de la cabecera de request “Host”

A

Indicar en http/1.1 cual es el dominio sobre el que estas haciendo la petición
En http/2 esta cabecera ahora se llama :authority

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

¿Cómo se produce una redirección permanente en http?

A

Con una respuesta del servidor en el que viaje el código de estado 301

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

¿Para qué sirve el código http 304?

A

Para indicar que el recurso no ha sido modificado
ej.
C ———————> Servidor

                1: GET /images/logo.webp ->
                    If-Modified-Since: <fecha> (opcion1)
                    If-Match: <etag> (opcion2)
                2: 304 Not Modified      <-
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

¿Cómo podemos verificar el estado de revocación de un certificado?

A

a) Modalidad ONLINE –> OCSP (ej. http://ocsp.fnmt.es/ocsp?serial=A333BBB111) –> Si está o no revocado
b) Modalidad OFFLINE (fichero) –> CRL (descargar el fichero y comprobar si contiene el certificado por el que preguntamos)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

¿Qué tiene de especial el formato .p12?

A

Formato para almacenar un certificado (la parte pública) y su clave privada
NOTA: Cuando exportamos un certificado en formato p12 nos pide una “password”

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

¿Qué dos pasos fundamentales hay que dar para crear una firma digital?

A

Paso 1) Del documento/mensaje –> Generar un código hash/residuo (ej con SHA-256)
Paso 2) Cifrar con la KprE el residuo –> firma

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

¿En qué consiste un certificado de tipo SAN?

A

SAN = Subject Alternative Name
Alias = Certificado Multidominio
NOTA: Otra opcion podria ser un certificado Wildcard (*.ruinosa.com)

    https://www.ruinosa.com
    https://correo.ruinosa.com
    https://intranet.ruinosa.com
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

¿Con que código http de status devuelve un error un servicio web SOAP?

A

Error 500 + xml (soap-fault)