首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >通过SSL的证书/SSL-服务器的代理和真实证书

通过SSL的证书/SSL-服务器的代理和真实证书
EN

Server Fault用户
提问于 2014-03-06 08:56:19
回答 1查看 162关注 0票数 0

在研究不同的证书类型时,我遇到了一些主机,它们为服务器提供了所谓的SSL-代理类型安装。我担心这个想法,因为它击败了我认为TLS基础设施的主要特点:从用户浏览器到接收服务器的点对点加密。

  1. 是否有任何方法(除了考虑所有域验证的证书站点都是可疑的)告诉使用SSL代理的站点,在那里我的数据实际上被加密到接收服务器?
  2. 除了没有端点到端点加密(在上述意义上),还有其他问题,这种类型的基础设施,我不知道?
EN

回答 1

Server Fault用户

回答已采纳

发布于 2014-03-06 09:25:30

SSL/TLS只为您的数据提供传输安全性,不能保证在连接的另一端发生什么。如果你担心的话,你一开始就不应该发送数据。

SSL/TLS证书提供的信任链提供了合理的保证,即您发送数据的系统实际上属于(或受域名所有者的信任),但没有告诉您所有者部署的系统和应用程序体系结构。

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/580207

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档