【问题标题】:Spring RestTemplate SSLSpring RestTemplate SSL
【发布时间】:2018-03-22 14:42:35
【问题描述】:

我已经编写了一个简单的应用程序,它使用 Spring RestTemplate 到另一个 REST API。 示例:

  SomeClassresponse = restTemplate.postForObject("https://rest-endpoint.com", body, SomeClass.class);

https://rest-endpoint.com”正在使用 SSL。但是我的应用程序不是,但是根据spring文档RestTemplate“用于同步客户端HTTP访问的Spring中心类。”。所以我正在使用客户端,据我了解,我不需要使用 SSL 来保护数据免受嗅探数据包的影响?还是我错了?

【问题讨论】:

    标签: spring ssl https resttemplate


    【解决方案1】:

    没错。

    托管 RESTful 端点的服务器负责提供 SSL。 SSL 握手发生在您的客户端交付有效负载之前。在 SSL 握手期间,服务器与客户端共享其公共非对称密钥,并保留其从不与任何人共享的私有非对称密钥。这些密钥用于建立单个会话密钥,该密钥将用于加密会话期间的所有通信(IP 地址除外)。

    您可以使用网络协议分析器(例如 Wireshark)来验证这一点,它允许您检查通过您的网络的数据包。运行 Wireshark 并捕获客户端发送到端点的数据包,您应该会看到它们已加密。

    【讨论】:

    • 谢谢您的精彩解释
    猜你喜欢
    • 1970-01-01
    • 2011-12-16
    • 2011-05-03
    • 1970-01-01
    • 1970-01-01
    • 2014-06-23
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多