|
|
1
1
使用SSL并拒绝使用无效的客户端证书进行操作。这样,通过主机伪造的请求(或任何其他方式重定向到您连接的位置)就不会通过,代理看不到它,中间有一个代理扮演者拿着证书也不会被接受(想想当您使用Fiddler调试HTTPS流量时,您在浏览器上得到了“Doyoutrust”消息;你的申请相当于说“不,我没有”)。 |
|
2
2
你能对数据进行加密签名吗(可能是对每个客户端加密的)?客户机可以拥有公钥,您可以使用它(安全地)证明数据来自您的服务器。 |