0
甲SIP或SIPS URI可以包含可選的密碼字段:將密碼放在SIPS URI中安全嗎?
SIP:用戶:密碼 @host:端口; URI參數頭
RFC 3261表示,這大約在密碼的URI:
雖然SIP和SIPS URI語法允許該字段是存在,其 使用推薦,因爲認證的通過以明文形式提供的信息(例如URI)已被證明在幾乎所有使用它的情況下都存在安全風險。
但是,在SIPS中,如果流量是通過TLS加密的,則不會以明文形式傳遞信息。如果是這樣,爲什麼RFC不建議在SIPS URI中使用密碼?
問題是關於SIP而不是HTTP。雖然您的答覆從安全角度來看是有效的,但我正在詢問SIPS的詳細信息。 – lreeder