2016-11-25 55 views
1

因此,對於某些背景,我一直在Microsoft Azure上託管一個網站(「https:// ...」),最後得到一個自定義域,但是這個域沒有一個ssl證書。如果我撥打電話的網絡服務器沒有ssl證書,那麼是否「安全」

是否「安全」(我不是網絡安全方面的專家,所以我確信它不太安全,但它至少非常安全)將密碼和其他信息從不安全域發送到天藍色的服務器,它仍然安全?

+0

它比普通的HTTP更安全,因爲網絡流量是加密的。我想你使用自簽名證書。問題在於用戶不知道證書確實屬於該域。用戶可能認爲連接中間有人 - 也許是中間人攻擊。 – MatzZze

+0

其他重要設置是您的網絡服務器提供的加密密碼。您應該將服務器配置爲僅使用強密碼套件。 – MatzZze

+0

看看我們的加密吧。他們提供免費的SSL證書。 https://letsencrypt.org/getting-started/ – MatzZze

回答

0

我總是說每一個網站應該有SSL,您可以使用讓我們的加密 - 免費SSL/TLS證書https://letsencrypt.org/其自由

0

如果您使用的是良好的反向代理,他們的SSL是重要,應該通過CA驗證。您可以使用自簽名連接到他們。

0

不確定您的確切查詢。您是否希望不購買證書或將默認的天藍色安全域用於您的登錄部分。

前letsencrypt是一個免費certifcate真棒解決方案。你絕對不想發送未加密的密碼。

相關問題