【发布时间】:2012-01-04 01:22:47
【问题描述】:
如果使用一种方式 SSL(服务器证书身份验证),则从客户端发送的数据将使用服务器证书的公钥加密。因此,隐私保护可用于从客户端发送的数据。我的问题是
这是否意味着以一种方式从服务器发送到客户端的 SSL 数据未加密并以纯文本形式发送?
对于服务器到客户端和客户端到服务器的通信,数据/消息未签名,因此无法保证防篡改或数据完整性。在使用基于 SSL 的传输安全而不是消息安全选项时,是否还有其他方法可以实现数据完整性?
【问题讨论】:
标签: ssl security wcf-security transport-security