2009-10-12 24 views
1

SSL是否提供任何類型的安全性,而不是簡單地加密Web應用程序的HTTP請求內容?SSL爲Web應用程序做了什麼

+0

垃圾郵件?垃圾郵件?垃圾郵件?垃圾郵件? – 2009-10-12 16:45:42

+0

這是垃圾郵件是怎麼回事? – JacobT 2009-10-12 16:47:14

+0

請重新打開,我更新了我的帖子,使其更清晰。 – JacobT 2009-10-12 16:49:10

回答

6

SSL做兩件事情:

  • 驗證該網站是誰他們說他們是(以防止中間人攻擊)
  • 加密客戶端和服務器之間的通信
+6

SSL提供1)機密性,2)身份驗證(通常;有匿名密碼套件)和3)*完整性。*它不提供不可否認性,授權或可用性。我強調完整性,因爲重要的是要知道,攻擊者無論如何都不會改變任何流量。 – erickson 2009-10-12 17:11:51

0

除了@cobbal之外,只有經過組織驗證的證書才能驗證您確實是誰。市場上近90%的證書都經過了域驗證,並且不會驗證任何內容(這就是爲什麼它們便宜得多)。

+0

你的意思是「自簽名」證書。 – JacobT 2009-10-13 15:14:34

+0

不,舉個例子: Geotrust QuickSSL Premium是域驗證的,購買它時,它只驗證域是屬於你的。 Geotrust TrueBusinessID經過組織驗證。它要求你發送幾份官方文件來證明你確實在經營公務。從參觀者的眼中來看,他們更受尊重。 – 2009-10-17 07:08:53

相關問題