OpenID Consumer: HTTPS + запрос ассоциации без шифрования? - PullRequest
0 голосов
/ 14 августа 2010

Я использую OpenID.

Мне интересно, безопасно ли не использовать запрос ассоциации Диффи-Хеллмана, если к конечной точке обращаются через HTTPS? Я думал, что где-нибудь прочитал, что это излишне, и это имело смысл для меня, но я бы предпочел убедиться.

Ответы [ 2 ]

0 голосов
/ 15 августа 2010

Обычно это безопасно, если только вы не подозреваете, что кто-то может подслушивать ваше HTTPS-соединение - и в этом случае у вас, вероятно, более серьезная проблема, чем безопасность OpenID.

0 голосов
/ 14 августа 2010

На уровне безопасности программного обеспечения избыточная защита - это хорошо.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...