【问题标题】:Is self-signed HTTPS + WHITELISTED IP safe for RPC自签名 HTTPS + WHITELISTED IP 对 RPC 是安全的吗
【发布时间】:2014-08-16 08:25:11
【问题描述】:

在 IP A 上有一个带有自签名证书的 HTTPS 服务器,在 IP B 上有一个 https 客户端。该服务器只允许从 IPTABLES 中的 IP B 访问。具有正确域名和 IP(在本地主机文件中定义)的客户端访问服务器。

这是一个安全的模式吗?我想将此模式用于具有公共 IP 的两台主机之间的远程过程调用。有没有安全问题。可以防止中间人攻击吗?

【问题讨论】:

    标签: https self-signed man-in-the-middle


    【解决方案1】:

    只要 https 客户端不以某种方式验证证书(例如通过比较指纹),MitM 攻击仍然可能。

    中间人意味着攻击者位于 A 和 B 之间:对于 A 来说,A 似乎直接与 B 对话,而 B 反之亦然,但实际上两者都在与攻击者对话。

    验证 SSL 证书(例如,通过信任 CA 或验证指纹)B(客户端)可以验证它确实是在与 A 对话,而不是在与攻击者对话。

    【讨论】:

    • 我想知道中间人如何劫持,因为双方都已经知道彼此的 IP。你的意思是在 TCP 层劫持?
    • 是的,甚至在以太网(链接)层。这就是中间人的概念。 - A 和 B 之间的每个路由器都可以进行中间人攻击。
    • 只要客户端验证自签名证书(确保你已经安装在客户端),就OK了。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2022-11-10
    • 1970-01-01
    • 2012-07-02
    • 1970-01-01
    • 1970-01-01
    • 2016-03-14
    • 1970-01-01
    相关资源
    最近更新 更多