【问题标题】:Is HTTPS upload over post form multpart as secure as SFTP?HTTPS 通过 post form 上传是否与 SFTP 一样安全?
【发布时间】:2017-02-24 04:21:12
【问题描述】:

我们的客户端需要将他们的数据库上传到服务器,并且看起来不可能在 JavaScript 中创建 SFTP 连接并且 FTP 不安全(并且 FTPS 存在问题)。

使用 HTTPS 连接并发布多部分表单是否是 SFTP 的可行替代方案?

【问题讨论】:

  • 如果您需要适当的安全评估,更适合security.stackexchange.com,但简而言之,如果您对 HTTPS 使用合理的算法。
  • 如果我们在浏览器中运行,那么我们受制于浏览器用于 HTTPS 请求的算法,对吗?如果合适,您可以迁移此问题。
  • 是的。如果您正在运行具有合理证书的最新浏览器和 http(s) 服务器,那么您应该很好。没有自动迁移到安全性,可能是下次。

标签: ftp sftp multipartform-data ftps ftp-server


【解决方案1】:

通过多部分发布的 HTTPS 上传与 SFTP 一样安全吗?

如果您拥有最新的浏览器、最新的服务器(设置为接受合理的算法)和合理的证书(用于验证)HTTPS 的安全性与 SFTP 相同(在 SSH 中使用合理的算法和正确验证主机密钥)。

传输文件与使用 HTTPS 传输任何其他机密信息一样安全(银行/卡支付服务一直都在这样做)。

【讨论】:

    猜你喜欢
    • 2011-04-28
    • 2021-10-08
    • 2011-08-04
    • 2017-01-21
    • 1970-01-01
    • 2018-02-04
    • 2019-04-05
    • 2022-07-29
    • 1970-01-01
    相关资源
    最近更新 更多