问答

https如何保证服务器发生给用户的信息安全?

作者:admin 2021-04-20 我要评论

https进行传输中。由于攻击者没有服务器的私钥,所以无法对客户发给服务器的信息进行解密。但是服务器的公钥是可见的,攻击者应该可以劫取服务器返给用户的消息...

在说正事之前,我要推荐一个福利:你还在原价购买阿里云、腾讯云、华为云服务器吗?那太亏啦!来这里,新购、升级、续费都打折,能够为您省60%的钱呢!2核4G企业级云服务器低至69元/年,点击进去看看吧>>>)

https进行传输中。由于攻击者没有服务器的私钥,所以无法对客户发给服务器的信息进行解密。但是服务器的公钥是可见的,攻击者应该可以劫取服务器返给用户的消息,进行解密。那https如何保证通信安全?是无法保证服务器发给用户的信息,还是有其他解决方法?比如每次连接生成公钥和私钥,并进行ca验证,这样成本应该太高了。

###

这个问题我前段时间也在疑惑。这里我说说我的看法。

客户端如何判断服务端是否靠谱,通过证书。怎么判断证书靠谱,必须信任颁发机构。所以说这个机构是你是真的就是真的,说你是假的就是假的。

服务端如何判断客户端是否靠谱服务端不关心你靠谱不靠谱,只要你带的东西对,他就返回给你。所以在 web 层面这个控制不了(也有可能有我不知道的方案),但是在 app 里面可以做私有证书加密。

###

HTTPS双向认证

###

你所说的是中间人攻击,通常来说,因为攻击者手上不会有你网站域名的证书私钥,没法给出一个受信的签名,在进行这种攻击时用户浏览器会提示不安全的连接

版权声明:本文转载自网络,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。本站转载出于传播更多优秀技术知识之目的,如有侵权请联系QQ/微信:153890879删除

相关文章
  • nginx响应速度很慢

    nginx响应速度很慢

  • 点击选中的多选框,会在已选那一栏显示

    点击选中的多选框,会在已选那一栏显示

  • PHP 多态的理解

    PHP 多态的理解

  • 关于C语言中static的问题

    关于C语言中static的问题

腾讯云代理商
海外云服务器