【发布时间】:2011-10-04 14:50:10
【问题描述】:
我需要创建一个 php,它将充当客户端并在 https 下使用一些 Web 服务。 我的问题是我还想验证服务器证书。我需要知道我拥有正确的服务器并且没有中间人充当服务器。 有人可以帮帮我吗?
谢谢!
【问题讨论】:
-
可以采取的好步骤,但对于检查中间人攻击没有用处。谷歌“Diginotar”,看看为什么整个 SSL CA 系统从根本上被破坏了。
-
@Marc B:在任何基本意义上都没有异议,我想指出,如果您注意使受信任的 CA 列表尽可能短,您可以在实践中避免许多问题.例如,在这种情况下,除了您要连接的站点使用的特定 CA 之外,实际上没有必要信任任何 CA。
标签: php web-services ssl https