2009-06-05 68 views
0

有没有办法让某个人偷偷地看到数据,如果我的服务在http上,并且我的情况下的调用者是在http上托管的(即服务在安全ssl主机上,而调用者是在简单的http)。 这个电话是否安全?从http到https服务调用

回答

1

没有任何加密或其他方式混淆您的内容的基本HTTP只是纯文本通过电线。任何有一点知识的人都会陷入这种联系,只是读一下所发生的一切。

我不太明白你的意思是服务器在安全的主机上,但客户端不是?这两者之间的对话是通过SSL/HTTPS进行保护的(但两者都需要参与),或者不是。如果没有 - 这只是线路上的明文。

+1

只有一端,即WCF服务在https上,但客户端在http上。 – 2009-06-05 06:56:02

+0

这不起作用 - 对话的两端都说HTTPS - 然后流量被加密 - 否则,在服务器上具有HTTPS功能不被使用 - 流量是明文 – 2009-06-05 07:42:06

1
  1. 是的,如果有人能够潜入您的传输,他们可以锻炼,如果邮件加密或不。

  2. 当您连接到标有服务器端SSL(服务器标记为https)的服务器时,它会将其证书副本发送给客户端(例如您的浏览器),验证其是否为正版证书。这只能确认服务器真的是它所说的,而不是其他人伪装的。

这并不能保证没有人能拦截你的信息。他们可以拦截但不能解密。