0
クライアントサイト用のIOS/Andriod/Angularjsとサーバーサイト用のNodejsを使用してアプリケーションを開発しています。 セキュリティのために、クライアントとサーバーの間でファイル転送を暗号化します。クライアントとサーバーからのファイル転送を暗号化します
クライアントサイト用のIOS/Andriod/Angularjsとサーバーサイト用のNodejsを使用してアプリケーションを開発しています。 セキュリティのために、クライアントとサーバーの間でファイル転送を暗号化します。クライアントとサーバーからのファイル転送を暗号化します
クライアントとサーバー間のファイル転送では、HTTPS(TLS 1.2)を使用します。 URLのアドレス部分以外はすべて暗号化されます。
MITM攻撃を回避するには、クライアントでサーバー証明書を固定することができます。
HTTPSを使用するよりも、セキュリティを賢明にすることはできません。
OPとその機能を知っていない限り、私はその最後の文に同意しません.HTTPは偽のプライム、低いキーサイズ、無効な証明書などを使用できます。比較的弱く実装されているものより優れたものは何もないと言うのは愚かです。 – dandavis
OK、*強く*この* OPが潜在的に優れた実装可能性を示唆しています。 OPが「ぎこちない素数、低い鍵サイズ、無効な証明書など」を使用する場合、OPが別のスキームをより安全に実装できる可能性はありますか? – zaph
_well-done_ HTTPSは(それは自己検証しているので)良いスタートですが、それ以上のことはできません。 – dandavis