1 | |
SSL vs Fiddler (в рамках Silverlight) - объясните нужно ли иметь SSL?26.07.2013, 17:15. Показов 2104. Ответов 2
Доброго времени суток.
Я разрабатываю бизнес-приложение, которое работает с БД. Для безопасности трафика было принято решение купить SSL сертификат. Куплен, установлен, хостинг и приложение настроены на работу по https протоколу. Ранее, без SSL, через Fiddler можно было посмотреть всю информацию, которую передаёт серверная часть приложения клиентской. Причем в чистом виде без кодировок. Далее, после установки SSL на сайт, Fiddler вообще не показывал никакой трафик с этим сайтом. Даже исходящий. Разумеется всё не может быть настолько хорошо. Чуточку покапавшись в Fiddler'е и приняв его личный сертификат на комп, получил доступ к просмотру трафика по HTTPS протоколу. И что же я вижу? Что изменилось? Ничего. Вопрос 1: должен ли как-то изменяться внешне трафик, передаваемый от сервера к клиенту в SL приложении в зависимости от наличия или отсутствия SSL сертификата на сервере? Вопрос 2: Если я сделал всё правильно (что, кстати тоже не факт), то что с SSL, что без - я могу увидеть этот трафик. Вопрос - зачем тогда нужен SSL? Я думал, он будет шифровать трафик. Объясните, пожалуйста.
0
|
|
26.07.2013, 17:15 | |
Ответы с готовыми решениями:
2
Javax.net.ssl.SSLException: Unrecognized SSL message, plaintext connection? SSL цены различия и самописный ssl Delphi XE8 idIMAP4 gmail и ошибка error connecting with ssl error:1408F10B:SSL routines:SSL3_GET_RECORD:wrong version nu Подписанный SSL vs неподписанный SSL |
1271 / 972 / 113
Регистрация: 12.01.2010
Сообщений: 1,971
|
|
26.07.2013, 20:27 | 2 |
ключевая фраза - "приняв его личный сертификат на комп"
принял сертификат - разрешил фиддлеру расшифровывать данные когда приходит левый сертификат браузер выдает это самое окно типа "неподписанный сертификат не принимайте его" разумеется юзеры как правило не понимают что это и зачем и принимают не задумываясь, на то они и юзеры
0
|
27.07.2013, 10:07 [ТС] | 3 |
Ну и вот. Если фиддлер так легко расшифровывает HTTPS протокол, то в чём преимущество SSL?
0
|
27.07.2013, 10:07 | |
Помогаю со студенческими работами здесь
3
Нужно SSL без библиотек Что нужно для внедрения SSL? Нужно создать обыкновенный прокси сервер с SSL Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |