【问题标题】:If I make a RESTful POST from a domain with an SSL Cert to another computer without a Cert, will the connection be secure?如果我从具有 SSL 证书的域向另一台没有证书的计算机进行 RESTful POST,连接是否安全?
【发布时间】:2017-10-25 12:12:45
【问题描述】:

我想将安全数据从一台计算机发送到另一台计算机。带有数据的源计算机具有带有 SSL 证书的域名。接收数据的目标计算机由 IP 地址寻址,并且没有 SSL 证书。这是一个完全自动化的操作,无需人工或浏览器。

如果我从源计算机的域向目标计算机的 IP 地址进行 RESTful POST,由于它是 SSL 证书,连接是否安全?

我猜不是。但在我围绕这个编写复杂的代码之前,我想得到一个权威的答案。

如果该 IO 不安全,则源计算机可以执行非安全 POST 以触发目标计算机,而目标计算机通过对安全源计算机的域执行 https GET 响应以安全地检索数据。但这将涉及在触发器 POST 和我更愿意放弃的安全 GET 之间“保存易失性数据”的更复杂的编码。

【问题讨论】:

    标签: javascript rest ssl https


    【解决方案1】:

    归结为一个简单的问题:

    目标网络服务器是否接受 HTTPS 连接?

    如果没有(如果它“没有 SSL 证书”很可能),那么您无法打开到它的 HTTPS 连接,必须使用 HTTP,并且 HTTP 不安全。请求者是否存储了任何 SSL 证书并不重要;我的机器上有大量 SSL 证书,但仍然不能保证我的所有 HTTP 请求都是安全的。

    源计算机可以执行非安全 POST 来触发目标计算机,而目标计算机通过对安全源计算机的域执行 https GET 来响应以安全地检索数据

    这是一个不错的解决方法,而且实际上更可取,即使目标具有 HTTPS。除其他身份验证方案外,任何人都可以随时向目标机器发出 HTTPS 请求,向其发送未经身份验证的数据。但是如果目标仅仅暴露了一个通知它事件的“网络钩子”,并且它必须从经过身份验证的源本身获取数据,那就颠覆了这个问题。

    【讨论】:

    • 这就是我想要的清晰度。完美。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2013-07-20
    • 2012-04-19
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2017-01-01
    相关资源
    最近更新 更多