【发布时间】:2011-01-03 17:21:07
【问题描述】:
我无法理解以下内容:WS-Security 和 https 作为替代方案。
https 的问题(如前所述)是在客户端和服务器之间存在中介,即代理。
然后我们可以围绕并保证点对点的安全性,例如在代理和服务器之间,但不是端到端。
所以我们可以有:
客户端 代理 服务器
但这不等于
Client <--(secure)--> Server
那么为什么不保证端到端?有人可以举一个具体的例子吗?
另外,如果在我的网络中我没有任何代理,这是否意味着 https 可以?
反之亦然,如果我有代理,我必须改用 WS-Security?
谢谢
【问题讨论】:
标签: java web-services soap https ws-security