【发布时间】:2024-01-22 14:27:01
【问题描述】:
我不确定之前是否有人问过类似的问题(我找不到任何问题),但是否可以保护客户端/服务器免受中间人攻击?
我正在编写一个客户端应用程序来与服务器通信。通信将基于 SSLv3。 我对服务器的自签名证书没问题,但担心其他人以相同的服务器名称生成相同的自签名证书并假装是它。我的客户端应用程序使用 OpenSSL 库。 [客户端和服务器是基于节俭的,如果有任何区别的话]。我可以在保持对自签名证书的支持的同时避免此类攻击吗?
【问题讨论】:
-
如果您的应用程序不需要与现有的客户端/服务器兼容,您不妨直接使用 TLS 1.x(您的库支持的最高版本)并尽可能跳过 SSL 3.0 .
-
@Bruno 谢谢。暂时不能使用 TLS。服务器使用 SSLv3。
标签: ssl https openssl ssl-certificate public-key-encryption