jac*_*hab 3 ssl web-server lighttpd curl
是否可以设置 lighttpd 服务器和 curl 客户端,以便客户端和服务器都验证彼此的自签名 SSL 证书,但下载文件时没有 SSL 加密?
我该如何设置?
从技术上讲,可以指定 OpenSSL 库不使用任何加密(SSL_RSA_WITH_NULL_MD5、SSL_RSA_WITH_NULL_SHA 和类似的),但从安全的角度来看它没有任何意义:这将使它对一个人开放- 中间攻击。
我检查了 lighthttpd 文档,似乎您不能直接将 OpenSSL cyphersuit 常量传递给它。不过,您可能想尝试一下。
归档时间: |
|
查看次数: |
561 次 |
最近记录: |