根据Diffie-Hellman密钥交换会受到僵局的影响,和openID使用它来建立一个关联。那么这将如何影响OpenID呢?
发布于 2015-05-21 10:17:08
日志不是Diffie-Hellman密钥交换方法的中断(甚至是远程)。这是TLS协议的一个弱点。它只影响会话,而不影响凭据。很快就会修好的。我估计对OpenID的影响为零。“坏人”不能做MITM,只有政府和ISP才能(原则上)做MITM。
https://security.stackexchange.com/questions/89756
复制相似问题