2009-10-12 55 views
1

SSL是否提供任何类型的安全性,而不是简单地加密Web应用程序的HTTP请求内容?SSL为Web应用程序做了什么

+0

垃圾邮件?垃圾邮件?垃圾邮件?垃圾邮件? – 2009-10-12 16:45:42

+0

这是垃圾邮件是怎么回事? – JacobT 2009-10-12 16:47:14

+0

请重新打开,我更新了我的帖子,使其更清晰。 – JacobT 2009-10-12 16:49:10

回答

6

SSL做两件事情:

  • 验证该网站是谁他们说他们是(以防止中间人攻击)
  • 加密客户端和服务器之间的通信
+6

SSL提供1)机密性,2)身份验证(通常;有匿名密码套件)和3)*完整性。*它不提供不可否认性,授权或可用性。我强调完整性,因为重要的是要知道,攻击者无论如何都不会改变任何流量。 – erickson 2009-10-12 17:11:51

0

除了@cobbal之外,只有经过组织验证的证书才能验证您确实是谁。市场上近90%的证书都经过了域验证,并且不会验证任何内容(这就是为什么它们便宜得多)。

+0

你的意思是“自签名”证书。 – JacobT 2009-10-13 15:14:34

+0

不,举个例子: Geotrust QuickSSL Premium是域验证的,购买它时,它只验证域是属于你的。 Geotrust TrueBusinessID经过组织验证。它要求你发送几份官方文件来证明你确实在经营公务。从参观者的眼中来看,他们更受尊重。 – 2009-10-17 07:08:53

相关问题