C # WebClient Encryption - Чарльз - PullRequest
0 голосов
/ 17 мая 2018

возможно ли подключиться к SSL через веб-клиент, чтобы впоследствии его нельзя было расшифровать такими программами, как Charles или Fiddler?

Моя проблема в том, что у меня есть Приложение с логином, если Пароль и Имя пользователя от пользователя верны, Сервер возвращает Успех. Но если пользователь прочитает ответ, он может легко подделать его белым Чарльзом и «обойти» мой логин.

1 Ответ

0 голосов
/ 17 мая 2018

Это зависит от того, что вы пытаетесь сделать и почему.Fiddler расшифровывает трафик, устанавливая корневой сертификат на вашем компьютере, а затем использует его, который в основном делает человека в середине атаки.Или, другими словами, с разрешения пользователей это подрывает модель безопасности окон.Поэтому, если вы используете Windows для проверки используемого сертификата SSL, вы ничего не можете с этим поделать.

Если у вас есть только один сервер, к которому вы действительно хотите подключиться, вы можете проверить, что сертификат, который вы получаетеэто единственный, которому вы действительно доверяете.Это известно как закрепление сертификата.

Если вы беспокоитесь о том, что кто-то хранит трафик и позже использует Fiddler для его расшифровки, вы можете перестать беспокоиться.

...