【发布时间】:2017-11-06 21:15:59
【问题描述】:
有没有办法完全加密从软件到服务器的传出 HTTPS 请求?我的意思是有像 Charles 和 Fiddler 这样的应用程序可以捕获 HTTPS 流量并查看诸如标头、URL 等所有内容... 我不希望任何人看到或捕获来自我的应用程序的流量。 我正在使用 Delphi 10.1 VCL 应用程序
【问题讨论】:
-
您当然可以尝试通过拦截代理来加密内容以防止窃听,但问题是您将加密密钥放在哪里?它需要在客户端上可用,并且黑客通常不太难找到该密钥。你的努力会提高温和地破解它的标准,但不会提高很多。 SSL pinning 是另一种可以用来减缓攻击者窃听 TLS 通信的方法。
标签: http delphi encryption delphi-10.1-berlin