gpt4 book ai didi

security - HTTPS 发送敏感数据

转载 作者:太空宇宙 更新时间:2023-11-03 13:52:30 25 4
gpt4 key购买 nike

我有两台不同的服务器,一台为桌面用户提供服务,另一台为移动用户提供服务。 (www.mywebsite.comm.mywebsite.com)。

移动服务器上的用户需要将一些敏感数据发送到www服务器进行处理。所以在 www 服务器中我安装了 SSL。我想知道 mobile 服务器是否也需要 SSL 证书,以便敏感数据可以安全传输?还是只有一台带 SSL 的服务器就足够了?

谢谢。

最佳答案

有必要不仅敏感数据的传输受 SSL 保护,而且任何导致此传输的内容都受 SSL 保护。如果不是这种情况,可以使用像 sslstrip 这样的工具。在中间人攻击中做一个活跃的人,并将任何 https:// 目标替换为 http:// 目标,而受害者不会意识到这一点。然后攻击者可以拦截纯数据(即 http 而不是 https)并使用 https 将这些数据转发到原始服务器。

关于security - HTTPS 发送敏感数据,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/38236361/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com