небезопасная опция - PullRequest
       5

небезопасная опция

24 голосов
/ 15 декабря 2011

У меня есть ситуация, когда клиент звонит через curl на https url. Сертификат SSL URL-адреса https является самозаверяющим, и поэтому curl не может выполнить проверку сертификата и завершается ошибкой. curl предоставляет опцию -k / - insecure, которая отключает проверку сертификата. Мой вопрос заключается в том, что при использовании параметра --insecure передача данных между клиентом и сервером осуществляется в зашифрованном виде (как и должно быть для URL-адресов https)? Я понимаю угрозу безопасности из-за того, что проверка сертификата не проводится, но для этого вопроса меня интересует только то, зашифрована ли передача данных или нет.

1 Ответ

40 голосов
/ 15 декабря 2011

Да, передаваемые данные по-прежнему отправляются в зашифрованном виде. -k / --insecure "только заставит" curl пропустить проверку сертификата, не отключит SSL все вместе.

Более подробная информация по этому вопросу доступна по следующей ссылке:

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...