security - SSLVPN 是否使您的 http 请求加密?

标签 security ssl vpn public-key-encryption tor

<分区>


这个问题似乎不是关于 a specific programming problem, a software algorithm, or software tools primarily used by programmers 的.如果您认为这个问题是关于 another Stack Exchange site 的主题,您可以发表评论,说明问题可能在哪里得到解答。

关闭 8 年前

从逻辑上讲,我知道答案,但我在谷歌上找不到任何资源来澄清我的困惑。

我知道当您连接到 VPN 时,您的所有请求都会通过 ISP 和路由器转到 VPN。

我的目标是使从我的计算机传入或传出的所有请求和响应都必须使用 SSL 加密。

这将保护我的数据免受 ISP 或任何 MITM 攻击或任何 dns/tcp 嗅探。

当我从 http://www.example.com 请求任何内容时如果我使用直接互联网并且如果有 MITM 那么我的所有数据都将被攻击者捕获,或者使用 tor,如果导出节点再次捕获 tcp 数据,我的隐私将被破坏。

因此,如果我使用匿名 tor + ssl vpn 或仅使用 ssl vpn,并且如果我连接到 http://example.com如果在路由或 ISP 中存在 MITM 或任何嗅探,他们能否看到任何未加密的数据?

最佳答案

如果您连接到 http://www.example.com (例如非 SSL)通过任何类型的 VPN(例如,是否基于 SSL、IPSec、Tor...都无关紧要)它只会保护 VPN 端点之间的连接,例如您的计算机和互联网上某处的其他 VPN 端点。从那里到您的最终目标 (www.example.com) 主机的连接不 protected 。仅当目标系统是 VPN 的端点时,您的连接才会受到端到端保护。

关于security - SSLVPN 是否使您的 http 请求加密?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/22099402/

上一篇:ssl - 如何使用 Heroku SSL 配置委托(delegate) SSL 证书

下一篇:asp.net-mvc - 在同一应用程序中使用 Geonames 服务和 Facebook 身份验证(它们相互排斥吗?)

相关文章:

php - 如何保护站点范围的 key

security - 访问控制列表最佳实践 - ACL - 为攻击站点的用户设置负面角色

ios - NSURLSession 中的 SSL 证书验证

python - 发送多封电子邮件时如何识别收件人电子邮件不正确

linux - 无法在 Linux 中连接 cloudflare warp vpn

linux-kernel - 构建内核模块 CentOS6

java - 以编程方式加载 Java cacert 时出现授权错误

angularjs - 在基于浏览器的应用程序中,我在哪里存储 OAuth 刷新 token

ssl - 从 HTTP 重定向到 HTTPS 连接后,jboss 5.1 不工作

wcf - 连接被拒绝 - 工作中的 nettcp WCF 服务 - 客户端通过 VPN 连接