Tak*_*aki 78
"wss适用于http和https" ??? 这是一个奇怪的短语.
wss
是安全的只是因为它意味着"通过https的 WebSocket协议".WebSocket协议本身并不安全.没有Secure WebSocket协议,但只有"基于http的WebSocket协议"和"基于https的WebSocket协议".另见这个答案.
作为nv-websocket-client(用于Java的WebSocket客户端库)的作者,我也怀疑"如果打开安全WebSocket连接的HTML/JavaScript来自非安全HTTP,WebSocket连接仍然是安全的",由oberstet回答.
阅读RFC 6455(WebSocket协议)以获得正确的答案.要成为真正的工程师,请不要避免阅读RFC.只搜索技术博客和StackOverflow的答案永远不会把你带到正确的地方.
obe*_*tet 37
如果网站/服务器不是,那么仍然通过TLS/SSL加密的Web套接字安全(wss)连接?
是.
wss(安全Web套接字)连接在http服务器上是否像在https服务器上一样安全?
是的(见上文).有一点需要注意:如果打开安全WebSocket连接的HTML/JavaScript通过非安全HTTP传递,则WebSocket连接仍然是安全的,但攻击者可能会在从Web服务器发送到浏览器时修改HTML/JavaScript .HTTP连接不受中间人嗅探或修改的保护.
归档时间: |
|
查看次数: |
72020 次 |
最近记录: |