httpsでWebサービスに接続します。ユーザーが特定の操作を実行すると、これがバックグラウンドでトリガーされます。httpsサーバからサーバ通信への途中の攻撃を防ぐ方法
リンクはサーバーとWebサービスの間にありますが、ユーザーはそれを認識しません。
証明書を見ることができないので、エラーが発生します。これはサーバーとサーバーの関係であり、どのようにして2つのサーバー間の中間攻撃で人を緩和できますか?証明書が失効した場合、コード内で何が起こりますか?
私たちはASP.NETを使用しています。
トピックに投票して閉じるのは奇妙です。 –
@MK。 - 書かれているように、これは設計とセキュリティの両方のエンジニアリングに関する質問です。細部が重要で正しいためには難しいかもしれないので、質問のためのより良いサイトがあります。これまでに提供されてきた答えは、多くのことを求めています。 – jww
@Jwwその後、より良いサイトは何ですか? –