有什么方法可以创建使用 https 下载的文件的证明吗?我所说的证据是指某种在特定时间将文件内容链接到站点的加密记录。如果我对 TLS 的理解正确的话,服务器证书仅用作建立双方都知道的会话密钥的基础,因此每个请求都不会被签名,而只是被加密以进行传输。如果可以的话,有什么想法吗?如果可以的话,怎么做?
在 HTTPS 中,证书仅用于身份验证,并且与过时的 RSA 密钥交换也用于密钥交换。应用程序数据仅受到中间人修改的保护,但它们没有由发送者签名。虽然可以显式地实现 HTTP 服务器来对内容进行签名和时间戳,但不能对任意现有服务器强制执行此类操作。
更多请参见
| 归档时间: |
|
| 查看次数: |
371 次 |
| 最近记录: |