【发布时间】:2015-03-14 17:07:08
【问题描述】:
是否有可能减少 TLS 的实现,我们只是 假设我们连接的服务器是可信的——在服务器发送它的 证书,我们可以绕过对此的验证并取消任何进一步的 处理,并直接进入标准 http ?正在使用公钥加密 绝对必要的东西,或者可以跳过吗?
改写我的问题。
是否可以通过跳过使用 RSA 公钥来编写 tls 引擎 代码 ?, 或者 客户端可以在握手期间通知服务器它只需要服务器证书吗 信息、公司名称、到期日期并请求以纯文本形式发送密钥。
【问题讨论】:
-
如果您希望它不安全,为什么还要使用 SSL?
标签: ssl https public-key-encryption