2014-10-28 5 views
0

내가 구독하는 RSS 피드가 몇 개 있습니다. 내 문제는 피드 리더가 사용자 이름이나 비밀번호를 요구하지 않는다는 것입니다. 피드 데이터를 얻으려면 https : // {username} : {password} @ domain.com/rss/feed를 사용해야합니다. https://domain.com/rss/feed.'Man in the Middle'공격으로부터 안전한 URL (SSL)을 통해 사용자 이름과 암호를 전달하고 있습니까?

내 사용자 이름과 비밀번호는 안전한가요?

+0

'https : // {username} : {password} @ domain.com/rss/feed'와 같은 주소를 입력하면 사용자 이름과 비밀번호가 HTTP 인증 헤더를 통해 전달됩니다. HTTP 헤더 (정상적인 확인이 제대로 이루어 졌다면). – Bruno

답변

0

RSS 피드 클라이언트가 서버 인증서를 확인합니까? 클라이언트가 특정 인증서를 확인하면 안전합니다. 클라이언트가 인증서에 합법적 인 서명 체인이 있는지 확인하면 안전합니다. 대답이 아니오이면 안전하지 않습니다.