2014-10-28 77 views
0

我有幾個訂閱的RSS訂閱源。我的問題是我的提要閱讀器沒有提示輸入用戶名或密碼,所以爲了得到我的提要數據,我必須使用https:// {用戶名}:{密碼} @ domain.com/rss/feed,而不僅僅是https://domain.com/rss/feed是否正在通過安全URL(SSL)從「中間人」攻擊中安全地傳遞用戶名和密碼?

我的用戶名和密碼是否安全?

+0

當您輸入像https:// {用戶名}:{密碼} @ domain.com/rss/feed'這樣的地址時,用戶名和密碼將通過HTTP身份驗證標頭傳遞,HTTP身份驗證標頭會像HTTPS一樣受到保護HTTP標頭(提供通常的驗證正確)。 – Bruno 2014-10-28 13:14:26

回答

0

您的RSS提要客戶端是否驗證服務器證書?如果客戶驗證特定的證書,那麼你是安全的。如果客戶只是驗證證書是否有合法的簽名鏈,那麼你就是安全的。如果答案是否定的,那麼你是不安全的。

相關問題