gpt4 book ai didi

apache - 什么是 SSL 心跳?

转载 作者:太空宇宙 更新时间:2023-11-03 12:40:02 27 4
gpt4 key购买 nike

随着关于 heartbleed 错误的讨论不断,很难找到关于 OpenSSL 的被利用的心跳扩展究竟用于什么的信息。

此外,是否可以针对 Apache w/mod_ssl 禁用它,而无需按照建议@ http://heartbleed.com/ 重新编译 -DOPENSSL_NO_HEARTBEATS 标志?

最佳答案

Heartbeat 是一种回显功能,其中任何一方(客户端或服务器)都请求回显它发送给另一方的多个字节的数据。这个想法似乎是,这可以用作保持事件的功能,回显功能可能意味着允许验证两端是否继续正确处理加密和解密。当然,问题是直到最近的补丁,OpenSSL 才防止发回比最初提供的数据更多的数据。我不太清楚心跳扩展在应用程序中的实际使用位置,因为大多数需要它的通信(例如 websockets)都依赖于它们自己在更高级别上实现的保持事件功能。

我无法回答你的第二个问题---但如果答案是肯定的,我会感到惊讶。

关于apache - 什么是 SSL 心跳?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/22992149/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com