2014-10-28 50 views
0

我有几个订阅的RSS订阅源。我的问题是我的提要阅读器没有提示输入用户名或密码,所以为了得到我的提要数据,我必须使用https:// {用户名}:{密码} @ domain.com/rss/feed,而不仅仅是https://domain.com/rss/feed是否正在通过安全URL(SSL)从“中间人”攻击中安全地传递用户名和密码?

我的用户名和密码是否安全?

+0

当您输入像https:// {用户名}:{密码} @ domain.com/rss/feed'这样的地址时,用户名和密码将通过HTTP身份验证标头传递,HTTP身份验证标头会像HTTPS一样受到保护HTTP标头(提供通常的验证正确)。 – Bruno 2014-10-28 13:14:26

回答

0

您的RSS提要客户端是否验证服务器证书?如果客户验证特定的证书,那么你是安全的。如果客户只是验证证书是否有合法的签名链,那么你就是安全的。如果答案是否定的,那么你是不安全的。

相关问题