1

この質問は、Web サービスのコンテキストにあります。サービスに必要なデータとともに SSL 経由で Web サービスを呼び出す場合。SSL 証明書が無効な場合、SSL エラーが発生し、それ以上の要求を行いません。しかし、最初のリクエストで送信したデータはどうなったのでしょうか? 攻撃者に送信されますか? 彼はそれを解読できますか?

典型的な Web サイトでは、サーバーへのリクエストがプライベート データをほとんど取得しないため、このシナリオはほとんど発生しません。サーバーが何らかのフォームを送信すると、機密データが処理されます。

ありがとう。

4

1 に答える 1