HTTP аутентификация через SSL безопасна? - PullRequest
0 голосов
/ 08 февраля 2012

На самом деле мы пытаемся реализовать безопасный способ получения локальных файлов через веб-сервер.поскольку vpn нельзя использовать, что вы думаете об аутентификации http через ssl и, например, php-скрипте, который обслуживает локальный файл, основанный на дополнительном хэш-ключе api?

безопасна ли аутентификация http через ssl?

спасибо!

1 Ответ

1 голос
/ 10 февраля 2012

Безопасный - это очень субъективное слово, и его необходимо учитывать против мотивации и / или ресурсов потенциального злоумышленника. Если то, что вы делаете, вряд ли привлечет внимание мотивированной организации с большим количеством вычислительных ресурсов, ответ будет , вероятно, , основанный на разумном выборе размера ключа, алгоритмов и т. Д.

Самым большим риском для безопасности всего, что связано с SSL, вероятно, будет закрытие вашего личного ключа. :)

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...