首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >单向HTTPS加密会话ID?

单向HTTPS加密会话ID?
EN

Stack Overflow用户
提问于 2011-10-05 18:52:01
回答 2查看 181关注 0票数 0

这是一个新手问题。

使用HTTPS全程向服务器收费,因为所有内容都必须加密/解密。

如果我只想保护发送到浏览器并另存为cookie的会话ID,以避免中间人嗅探会话ID,我想知道是否只有当浏览器发送会话ID和HTTP查询时才能启用HTTPS,而回复是由服务器以纯HTTP发送的?

谢谢。

EN

回答 2

Stack Overflow用户

发布于 2011-10-05 18:54:38

不,这是不可能的--浏览器和服务器协作建立一个双向通道,并将其用于双向。

在任何情况下,使用SSL产生的很大一部分开销都是在建立连接时产生的,而不是使用连接,因此您无法节省此开销。

票数 1
EN

Stack Overflow用户

发布于 2011-10-05 18:55:19

您可以编写一个过滤器,它接受每个请求并将其重定向到非https等价的URL?这样每个请求都会被请求https,然后响应http?

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/7660166

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档