gpt4 book ai didi

security - 即使使用 SSL 证书,我的 SSL 连接有多安全?

转载 作者:太空宇宙 更新时间:2023-11-03 12:55:43 29 4
gpt4 key购买 nike

我有一个客户端程序,它通过 SSL 连接 (https) 与 Web 服务器通信。这种连接有多安全?我买了一个安装在我的网络服务器上的 SSL 证书,所以我的理解是,即使有人试图在我的客户端和我的服务器之间进行中间人攻击,他们也不会有证书?这是真的?

因此,例如,如果他们试图将主机名 www.myserver.com 重定向到他们拥有的 ip,https 仍然会失败,因为连接将报告未安装证书的不受信任的来源?


只是想指出我的程序是二进制文件,而不是用户将通过浏览器看到的网页。因此,他们不能简单地按“接受不受信任的 SSL”并继续。如果检测到不受信任的 SSL 连接,我的二进制文件被编码为退出。鉴于此,“中间人”是否仍有可能将流量重定向到某个地方并提取加密数据?

谢谢!

最佳答案

如果“中间人”实际上位于客户端计算机上(想想病毒、木马或其他恶意软件),他们可以读取/修改通过该连接进行的任何操作。但是,客户端和服务器之间的连接是非常安全的,前提是您的客户端程序会检查 SSL 证书的有效性。

关于security - 即使使用 SSL 证书,我的 SSL 连接有多安全?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/981704/

29 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com