2009-10-12 2 views
1

Обеспечивает ли SSL любой тип безопасности, кроме простого шифрования содержимого HTTP-запроса для веб-приложений?Что делает SSL для веб-приложений

+0

Спам? Спам? Спам? Спам? –

+0

Как этот спам? – JacobT

+0

Пожалуйста, снова откройте, я обновил сообщение, чтобы сделать его более понятным как вопрос. – JacobT

ответ

6

SSL делает 2 вещи:

  • проверяет, что сайт, который они говорят, что они (чтобы люди в середине атак)
  • шифрует трафик между клиентом и сервером
+6

SSL обеспечивает 1) конфиденциальность, 2) аутентификацию (обычно это анонимные шифровальные пакеты) и 3) * целостность. * Она не предоставляет отказ от разрешения, авторизацию или доступность. Я подчеркиваю целостность, потому что важно знать, что * ничто * трафика в любом случае может быть изменено атакующим. – erickson

0

В дополнение к @cobbal, только сертификаты, подтвержденные организацией, подтверждают, кто вы на самом деле. Почти 90% сертификатов на рынке сертифицированы по доменам, и они ничего не проверяют (поэтому они намного дешевле).

+0

Вы имеете в виду «самоподписанные» сертификаты. – JacobT

+0

Нет, чтобы привести пример: Geotrust QuickSSL Premium подтвержден доменом и, покупая его, подтверждает, что домен принадлежит вам. Geotrust TrueBusinessID сертифицирован организацией. Он просит вас отправить несколько официальных документов, подтверждающих, что вы действительно управляете официальным бизнесом.От глаз посетителей они более уважаются. –

Смежные вопросы