2009-10-12 9 views
1

SSL fournit-il un type de sécurité autre que le simple cryptage du contenu de la requête HTTP pour les applications Web?Que fait le protocole SSL pour les applications Web?

+0

Spam? Spam? Spam? Spam? –

+0

Comment est ce spam? – JacobT

+0

Veuillez ré-ouvrir, j'ai mis à jour mon message pour le rendre plus clair en tant que question. – JacobT

Répondre

6

SSL fait 2 choses:

  • vérifie que le site est qui ils disent qu'ils sont (pour empêcher l'homme dans les attaques du milieu)
  • encrypte le trafic entre le client et le serveur
+6

SSL fournit 1) la confidentialité, 2) l'authentification (habituellement, il existe des suites de chiffrement anonymes), et 3) * l'intégrité. * Il n'assure pas la non-répudiation, l'autorisation ou la disponibilité. Je souligne l'intégrité, car il est important de savoir que * aucun * du trafic est modifiable de quelque manière que ce soit par un attaquant. – erickson

0

En plus de @cobbal, seuls les certificats validés par l'organisation valident qui vous êtes réellement. Près de 90% des certificats sur le marché sont validés par domaine et ne valident rien (c'est pourquoi ils sont beaucoup moins chers).

+0

Voulez-vous dire les certificats "auto-signés". – JacobT

+0

Non, pour donner un exemple: Geotrust QuickSSL Premium est validé au niveau du domaine et lors de son achat, il valide que le domaine qui vous appartient. Geotrust TrueBusinessID est validée par l'organisation. Il vous demande d'envoyer plusieurs documents officiels pour valider que vous êtes vraiment en train de diriger une entreprise officielle.Du point de vue des visiteurs, ils sont plus respectés. –

Questions connexes