![]() |
![]() |
| Paypal | FTP | CCD | Buscar | Trucos | Trabajo | Foros |
|
|||||||
| Registrarse | FAQ | Miembros | Calendario | Guía de estilo | Buscar | Temas de Hoy | Marcar Foros Como Leídos |
![]() |
|
|
Herramientas | Buscar en Tema | Desplegado |
|
|
|
#1
|
|||
|
|||
|
No olvideis que la principal inseguridad de no verificar cerificados al enviar radica en que intercepten los envios y usen esa conexion para hacer otro tramite.
La otta razon es que alguien consiga a traves de servidores dns trampear la resoluxion de donde se envia la informacion y eso se puede hacer tambien desde la red local y no es complicado que te metan algun troyano que te camvien esa resolucion de nombres. |
|
#2
|
|||
|
|||
|
Sigo:
El bundler es un conjunto de certificsdos, xon lo cual lo que devuelva una verificacion web, como la que puse antes, solo te enseña uno de ellos. Por lo tanto refuerza lo de tener actualizado el bundler de certificados, sobre todo teniendo en cuenta que no controlamoscuando la aeat renueva. Por tanto: Creo que es aconsejable quitar el -k y tener el bundler actualizado. Tener un parametro de emergencia por si el bundler ofixcial tarda mas en actualizarse que el nuevo de la aeat. O incluso que pregunte al emisor si quiere trabajar en modo de envio inseguro(no se si esto le gusta mucho a la aeat, tendria que ser algo temporal) Tambien existe la posibilidad de que curl apunte al almacen de certificados de windows y creo que es una buena opción, ¿sabeis si windows autorenueva esos certificados del almacen? |
|
#3
|
||||
|
||||
|
Gracias por compartir la investigación.
![]() ![]() ![]() ![]()
__________________
Germán Estévez => Web/Blog Guía de estilo, Guía alternativa Utiliza TAG's en tus mensajes. Contactar con el Clubdelphi ![]() P.D: Más tiempo dedicado a la pregunta=Mejores respuestas. |
|
#4
|
|||
|
|||
|
Cita:
Cita:
|
|
#5
|
|||
|
|||
|
Cita:
![]() Gracias por confirmar. Entonces iré viendolo a ver que hago. |
|
#6
|
|||
|
|||
|
Ya por fin lo tengo claro y curl funcionando 100% sin bloqueos.
Que ocurre con curl -k Que a veces (poquisimas veces peroocurre) los servidores de la AEAT detectan actividades raras que realiza el curl con -k y banea la conexión, esa conexión no salta ni con los timeouts, por que queda en una especie de "limbo", aunque podeis hacer que salte añadiendo el parametro --no-keepalive y así no se mantiene viva esos 5 minutos. El problema es que llegue un día que esas conexiones no entren nunca y estaba preocupado de que un día me pille en "Cincinati" y empiece a recibir errores de todo tipo, y tampoco quiero dejar de aprovechar esta caracteristica, PEROO, también puede pasar que los CA de LA AEAT+ ROOT + INTERMEDIOS que tiene curl en su bundle, para conectarse a la AEAT, caduquen, por lo que he visto, tendrian que caducar todos, ya que he probado a dejar cada uno de ellos solos en el bundle y funcionaría bien la conexión, no siendo así si están todos caducados, pero con -k se saltaria esa restricción. Entonces, por que no asegurarselo todo? Os dejo lo que he hecho por si os viene bien: Cita:
Código PHP:
Saludos Última edición por ermendalenda fecha: 30-11-2025 a las 08:54:40. |
![]() |
| Herramientas | Buscar en Tema |
| Desplegado | |
|
|
Temas Similares
|
||||
| Tema | Autor | Foro | Respuestas | Último mensaje |
| caducidad de contraseña en oracle | cd.rafael | Oracle | 3 | 21-02-2013 14:55:34 |
| Manejar Caducidad de productos | darkerbyte | SQL | 14 | 09-12-2010 23:08:03 |
| Como chequear la fecha de caducidad de mi aplicacion | JoAnCa | Varios | 2 | 11-03-2009 14:52:17 |
| Caducidad Demos | capo979 | Varios | 2 | 09-05-2008 16:59:30 |
| Caducidad de InterBase 7 | Giasl | Firebird e Interbase | 5 | 06-06-2003 21:19:59 |
|