Apache базовая аутентификация - PullRequest
       14

Apache базовая аутентификация

1 голос
/ 27 октября 2009

Я прошу прощения, если это очевидный вопрос: можно ли доверять Apache 2.0 + SSL + базовая аутентификация для защиты сайта? На мой взгляд, SSL создает безопасное соединение между клиентом и сервером, и поэтому любые HTTP-запросы, содержащие открытый текстовый пароль, не должны быть проблемой безопасности.

спасибо, S.

Ответы [ 2 ]

2 голосов
/ 27 октября 2009

Вы правы, базовая аутентификация безопасна, если вы можете гарантировать, что соединение полностью зашифровано. Это означает, что вы должны настроить сервер на принудительное использование SSL путем перенаправления HTTP-запросов на HTTPS или вообще не принимать незашифрованные соединения для этого URL.

0 голосов
/ 27 октября 2009

«Единственный полностью защищенный компьютер - это тот, который отключен и выключен»

Тем не менее, ответ Джима достаточно хорош, если вы принимаете уровень безопасности SSL :)

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...