HTTP摘要認證的握手機制

首先,摘要認證並不是最安全的認證。摘要認證並不能滿足安全HTTP事務的很多需求。對這些需求來說,使用傳輸層安全(Transport Layer Security,TLS)和HTTPS 協議更爲合適一些。 摘要認證遵循的協議箴言就是「絕不通過網絡發送密碼」。客戶端不會發送密碼,而是會發送一個「指紋」或密碼的摘要,這是密碼的不可逆擾碼。客戶端和服務器都知道這個密碼,因此服務器可以驗證所提供的摘要是否與
相關文章
相關標籤/搜索