63 / 63 / 14
Регистрация: 05.08.2011
Сообщений: 323
Записей в блоге: 5
1

SSL vs Fiddler (в рамках Silverlight) - объясните нужно ли иметь SSL?

26.07.2013, 17:15. Показов 2104. Ответов 2

Студворк — интернет-сервис помощи студентам
Доброго времени суток.

Я разрабатываю бизнес-приложение, которое работает с БД. Для безопасности трафика было принято решение купить SSL сертификат. Куплен, установлен, хостинг и приложение настроены на работу по https протоколу.

Ранее, без SSL, через Fiddler можно было посмотреть всю информацию, которую передаёт серверная часть приложения клиентской. Причем в чистом виде без кодировок. Далее, после установки SSL на сайт, Fiddler вообще не показывал никакой трафик с этим сайтом. Даже исходящий. Разумеется всё не может быть настолько хорошо. Чуточку покапавшись в Fiddler'е и приняв его личный сертификат на комп, получил доступ к просмотру трафика по HTTPS протоколу.

И что же я вижу? Что изменилось? Ничего.
Вопрос 1: должен ли как-то изменяться внешне трафик, передаваемый от сервера к клиенту в SL приложении в зависимости от наличия или отсутствия SSL сертификата на сервере?
Вопрос 2: Если я сделал всё правильно (что, кстати тоже не факт), то что с SSL, что без - я могу увидеть этот трафик. Вопрос - зачем тогда нужен SSL? Я думал, он будет шифровать трафик. Объясните, пожалуйста.
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
26.07.2013, 17:15
Ответы с готовыми решениями:

Javax.net.ssl.SSLException: Unrecognized SSL message, plaintext connection?
Всем доброго времени суток, подскажите, пожалуйста, из-за чего ошибка? import java.io.*;...

SSL цены различия и самописный ssl
1) В общем есть задача "поставить" SSL на проект. цены слишком разнятся и поэтому вопрос в чем...

Delphi XE8 idIMAP4 gmail и ошибка error connecting with ssl error:1408F10B:SSL routines:SSL3_GET_RECORD:wrong version nu
В чем может быть ошибка? ССЛ библиотек уже кучу перебрал Вроде по коду все норм: var msgcnt,...

Подписанный SSL vs неподписанный SSL
Здравствуйте, подскажите, пожалуйста, стоит-ли покупать подписанный SSL сертификат? чем он хуже с...

2
1271 / 972 / 113
Регистрация: 12.01.2010
Сообщений: 1,971
26.07.2013, 20:27 2
ключевая фраза - "приняв его личный сертификат на комп"
принял сертификат - разрешил фиддлеру расшифровывать данные

когда приходит левый сертификат браузер выдает это самое окно типа "неподписанный сертификат не принимайте его"
разумеется юзеры как правило не понимают что это и зачем и принимают не задумываясь, на то они и юзеры
0
63 / 63 / 14
Регистрация: 05.08.2011
Сообщений: 323
Записей в блоге: 5
27.07.2013, 10:07  [ТС] 3
Ну и вот. Если фиддлер так легко расшифровывает HTTPS протокол, то в чём преимущество SSL?
0
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
27.07.2013, 10:07
Помогаю со студенческими работами здесь

Нужно SSL без библиотек
Я сделал всё через Indy, но там требуются либы libeay32 и ssleay32. В системе нужных может не...

Что нужно для внедрения SSL?
Такой вот вопрос: С чем придется столкнуться при внедрении защищенного соединения SSL? ...

Нужно создать обыкновенный прокси сервер с SSL
Здравствуйте дорогие программеры :) Проблема такова, что мне нужно написать небольшое консольное...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
3
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2023, CyberForum.ru