【发布时间】:2014-11-12 14:04:12
【问题描述】:
我一直在看Stripe documentation,它要求生产网站有SSL证书。
我的理解是,由于卡信息通过 https 发送到 Stripe,并且只返回一个收费令牌,因此中间人攻击无法获得任何个人/机密信息。发送到 stripe 的信用卡信息被加密(发送到 https url),并且只返回一个收费令牌,攻击者无法做任何有用的事情,因为它只能用于向创建它的公司进行单次收费为。
谁能解释在这种情况下 SSL 证书如何帮助保护用户?当然最好有 SSL 证书,但我想知道为什么它是必需的。
谢谢。
【问题讨论】:
标签: ssl https stripe-payments