authentication - HTTP Auth over SSL 安全吗?

标签 authentication ssl hash

我们实际上尝试实现一种安全的方式来通过网络服务器获取一些本地文件。由于无法使用 vpn,您如何看待通过 ssl 和 e.g. 进行的 http 身份验证? php 脚本,基于额外的 api 散列键为本地 fie 提供服务?

通过 ssl 的 http 身份验证安全吗?

谢谢!

最佳答案

安全 是一个非常主观的词,需要根据潜在攻击者的动机和/或资源加以考虑。如果您正在做的事情不太可能引起具有大量计算资源的积极组织的注意,那么答案是可能,基于对 key 大小、算法等的明智选择。

通过 SSL 的任何安全性的最大风险可能是将您的私钥保密。 :)

关于authentication - HTTP Auth over SSL 安全吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/9188829/

相关文章:

android - 使用 OkHttp 对站点进行授权

c# - 使用引用 token 进行 ASPNETCore SignalR 身份验证

C - 具有 n 个 unsigned int 属性的哈希结构

ruby-on-rails - 对于 ruby​​ 中的对象散列, hash.keys.index(obj) 有效但 hash.has_key?(obj) 无效。为什么?

php - Vb.Net 中是否有等效的 PHP crypt($string,$salt) ?无法使用 $salt 找到/创建任何内容

javascript - 如何使用 $.Ajax 将 Windows 身份验证凭据传递给 Web API 服务

ruby-on-rails - 从 Rails 获取 authenticity_token

ssl - 如何在服务器上签署 ssl

web-services - 如果 Web 服务已经使用 SSL,我是否需要在网页上使用 SSL?

php - SSL 证书验证在 WordPress 更新中通过纯 HTTP(非 SSL)失败