【发布时间】:2020-07-18 12:27:42
【问题描述】:
在我的 Apache 服务器上,我使用 OpenSSL 创建了一个自签名密钥和证书对。我还将所有流量重定向到使用 HTTPS。
在我的 C# 应用程序上,我正在使用类似的东西来发送和接收数据。
StringContent encodedContent = new StringContent(str, null, "application/x-www-form-urlencoded");
client.PostAsync("https://myserverip/main.php", encodedContent)
HttpResponseMessage response = client.PostAsync(URL, encodedContent).Result;
除此之外,我还在服务器端和客户端使用 phpseclib 实现了我自己的 AES 加密。
但是所有这些加密和解密都让我很头疼。
我的问题是,我是否真的通过进一步加密将通过 HTTPS 发送的数据做出任何贡献?
【问题讨论】:
-
是什么阻止您获得像 Let's Encrypt 这样的免费 SSL 证书?这样更安全,因为客户端不会绕过证书验证,并且您会在一定程度上免受中间人攻击。
-
我投票结束这个问题,因为 C# / PHP 部分与问题本身无关,因此更适合 IT 安全站点。
-
此问题询问有关 Javascript 中的客户端加密。您没有使用 javascript,但答案仍然非常适用:TLS/SSL 的重点是加密传输中的数据,而自己再次加密几乎总是浪费时间。所以除非你有一个非常具体的原因,否则不要浪费你的时间:security.stackexchange.com/questions/91483/…
-
@aepot 我没有域名,我只有一个服务器和IP地址,据我所知,无法获得签名证书。
-
正确,但获取某些域有问题吗?也可以使用3级/4级域名。
标签: c# php encryption aes