|
|
1
7
|
|
|
2
1
如果您使用的是web服务器,为什么不打开SSL呢?(也就是说,在web配置文件中指定要启用SSL-请参阅服务器的文档) |
|
3
1
我同意其他答案:使用HTTPS(TLS)。它将确保传输安全,包括防止重放攻击、中间人等,尽管没有什么是完美的(参见。 TLS Renegotiation Attack 但考虑到你的陈述:
那么,对您来说,保护通道是否足够,或者您还需要对客户端进行身份验证?您也可以使用HTTPS来实现这一点,但这意味着您必须创建客户端证书并将它们安装到您信任的计算机(用户帐户)上。根据您的要求(高安全性,仅限公司用户,…),这可能是一个好方法,也可能不是(例如,面向公众的网站)。 |