SSL为Web应用程序做了什么

Jac*_*obT 1 security encryption ssl ssl-certificate

除了简单地加密Web应用程序的HTTP请求内容之外,SSL是否提供任何类型的安全性?

cob*_*bal 6

SSL做两件事:

  • 验证该网站是他们所说的人(防止中间人攻击)
  • 加密客户端和服务器之间的流量

  • SSL提供:1)保密性,2)认证(通常;有匿名的密码套件),和3)**完整性它不提供不可否认性,授权或可用性.我强调完整性,因为重要的是要知道攻击者以任何方式可以改变*无*的流量. (6认同)