2010-08-14 4 views
0

저는 OpenID 소비자를 구현하고 있습니다.OpenID Consumer : HTTPS + 암호화 안 함 요청?

HTTPS를 통해 엔드 포인트에 액세스하는 경우 Diffie-Hellman 연결 요청을 사용하지 않는 것이 안전할까요? 나는 내가 어딘가에서 그것이 중복되어 그것이 나에게 의미가 있었지만 확실하게하는 것을 선호한다고 읽을 것이라고 생각했다.

답변

0

중복 보안 소프트웨어 보안 계층에서는 좋은 것입니다.

0

누군가가 HTTPS 연결을 도청 할 가능성이 있다고 생각하지 않는 한 일반적으로 안전합니다. 그런 경우에는 OpenID 보안보다 더 심각한 문제가있을 것입니다.