有什么方法可以創建使用 https 下載的檔案的證明嗎?有了證據,我的意思是某種加密記錄,它在特定時間將檔案內容鏈接到站點。如果我正確理解 TLS,服務器證書僅用作建立雙方已知的會話密鑰的基礎,因此每個請求都沒有簽名,而只是加密傳輸。任何想法是否可以做到,如果可以,如何做到?
uj5u.com熱心網友回復:
在 HTTPS 中,證書僅用于身份驗證,而過時的 RSA 密鑰交換也用于密鑰交換。應用程式資料僅受中間人的修改保護,但它們沒有由發送者簽名。雖然可以明確實作 HTTP 服務器來對內容進行簽名和時間戳,但不能對任意現有服務器強制執行此類操作。
更多見
- 我可以在 TLS 連接中的哪個位置獲得服務器發送的內容的簽名?
- 為什么HTTPS不支持不可否認性?
- 如何證明某個服務器通過 HTTPS 發送了一些檔案
- 證明不受信任的第三方通過 TLS 訪問的資料的真實性
轉載請註明出處,本文鏈接:https://www.uj5u.com/caozuo/365220.html
下一篇:HTTPS客戶端認證自簽名證書
