首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >第三方SSH隧道上的HTTPS。安全吗?

第三方SSH隧道上的HTTPS。安全吗?
EN

Server Fault用户
提问于 2017-01-20 02:06:11
回答 1查看 507关注 0票数 3

我刚从第三方那里得到一个Linux服务器。然后通过SecureCRT:https://www.vandyke.com/support/tips/socksproxy.html创建一个SSH隧道,其中将Linux服务器用作网关服务器。

然而,Linux服务器并不是100%安全的,因为它是由第三方管理的.现在,如果我通过SSH隧道连接到HTTPS服务器,那么发送给HTTPS服务器的密码会被Linux服务器的管理员窃取吗?

EN

回答 1

Server Fault用户

发布于 2017-01-20 02:25:26

第三方SSH隧道上的HTTPS与不受信任网络上的SSH一样安全,而从定义上讲,internet是一个不受信任的网络。

HTTPS对端到端加密,中间的任何一方都无法解密消息,除非它们拥有密钥(或降级连接,或欺骗用户信任攻击者的证书,但使用底层隧道协议不会方便对HTTPS的攻击)。

此外,您也不会向HTTPS服务器发送任何密码。密码可能是通过安全HTTPS通道传输的数据的一部分,但HTTPS实现/连接本身不使用密码。

票数 5
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/827436

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档