しばらく前に、httpリクエストの呼び出しを非表示にして、アプリケーションでより安全にする方法について質問しました。私は、人々がフィドラー2を使用して通話を確認し、オートレスポンダーを設定することを望んでいませんでした。誰もが私にSSLに行くように言いました、そして、呼び出しは隠されて、情報は安全に保たれます。
SSL証明書を購入してインストールし、すべてをセットアップしました。fiddler 2を起動し、httpsWebサービスとhttpsphpスクリプトに接続するテストアプリケーションを実行しました。
Fiddler 2は、両方のリクエストを検出できるだけでなく、それらを復号化することもできました。私はすべての情報が4番目に戻っていくのを見ることができました。それは私の質問に私をもたらします。
SSLがセキュリティにまったく影響を与えなかった場合、SSLを使用する意味は何ですか。SSLの有無にかかわらず、すべての情報が4番目に戻っているのを確認できますが、それでもオートレスポンダーを設定しています。
.NETに、SSLを介した通話をより適切に隠すために欠けているものはありますか?
編集
私が受け取った回答のいくつかのために、この質問に新しい部分を追加しています。アプリがWebサービスに接続してログインした場合はどうなりますか。アプリはWebサービスにユーザー名とパスワードを送信します。次に、Webサービスは、ログインデータの良し悪しを示すデータをアプリに送り返します。SSLを使用している場合でも、フィドラー2を使用している人はオートレスポンダーを設定するだけで、アプリケーションが「クラック」されます。デバッグでデータを確認することがどのように役立つかは理解していますが、私の質問は、SSLが要求していたものに接続していることを確認するために正確に何をすべきかということです。基本的に仲買人はいないと言っています。