Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta rfc. Mostrar todas las entradas
Mostrando entradas con la etiqueta rfc. Mostrar todas las entradas

PostHeaderIcon La nueva vigencia de los certificados SSL/TLS exige automatización y gobernanza


El CA/Browser Forum ha aprobado cambios en los Baseline Requirements (RFC 3647) reduciendo la vigencia de certificados SSL/TLS: de 398 días a 200 días en 2026, 100 días en 2027 y 47 días en 2029. Esto exige automatización (ACME, CLM), gobernanza y monitoreo proactivo para evitar fallos como el de Epic Games, que causó pérdidas millonarias. Las estrategias clave incluyen inventarios centralizados, alertas tempranas y planes de contingencia.





PostHeaderIcon Aprobado el RFC security.txt: nuevo standard comunicación cuestiones relativas a la seguridad


Se ha anunciado que el RFC 9116: A File Format to Aid in Security Vulnerability Disclosure ya es un "protocolo formal" tras cinco años de trabajo, a pesar de que los especialistas llaman a estas cosas Request for Comments ("Petición de comentarios"). 

 


 


PostHeaderIcon Secure Sockets Layer versión 3.0 (SSLv3) no es lo suficientemente seguro


La IETF (Internet Engineering Task Force) declara definitivamente y oficialmente obsoleto la última versión de SSL , la versión 3. Recomiendan usar Transport Layer Security (TLS) 1.2.