2016-08-11 4 views

Antwort

1

Verwenden Sie für die Dateiübertragung zwischen einem Client und einem Server HTTPS (TLS 1.2). Alles außer dem Adressabschnitt der URL wird verschlüsselt.

Um MITM-Angriffe zu vermeiden, können Sie das Serverzertifikat im Client anheften.

Sie können keine bessere Sicherheit als HTTPS verwenden.

+0

Ich _strongly_ stimme nicht mit diesem letzten Satz, es sei denn, Sie kennen die OP und _his_ spezifische Fähigkeiten ... HTTPs können eine crappy Prime, eine geringe Schlüsselgröße, ein ungültiges Zertifikat, etc; Es ist Torheit zu sagen, dass es nichts Besseres gibt als etwas, das relativ schwach implementiert werden kann. – dandavis

+0

OK, * stark * schlagen etwas besser vor, das * dieses * OP möglicherweise besser implementieren könnte. Wenn der Op einen "crappy prime", eine "low key size", ein "invalid cert" usw. verwendet, was ist die Möglichkeit, dass das OP ein anderes Schema sicherer implementiert? – zaph

+0

_well-done_ HTTPS ist ein guter generischer Start (da es sich selbst validiert), aber es ist möglich, mehr zu tun, das ist alles. – dandavis

Verwandte Themen