使用https时,cookie内容是否应该加密?
社区首页 >问答首页 >使用https时,cookie内容是否应该加密?问使用https时,cookie内容是否应该加密?ENStack Overflow用户提问于 2009-06-15 16:18:52回答 4查看 762关注 0票数 9我试图在https下用ASP.NET编写一个cookie,但我在客户端机器上看到了一个纯文本cookie。在https连接下,cookie不是应该默认加密吗?
cookieshttps关注问题分享EN回答 4推荐最新Stack Overflow用户回答已采纳发布于 2009-06-15 16:22:04
简短的回答是否定的,cookies在SSL下不会在ASP.NET中加密。SSL是一种传输层协议,仅对客户端和服务器之间的通信进行加密。Cookie和查询字符串值不会由SSL加密。一旦cookie放在客户机上,它就以离开服务器时的任何格式保留下来。
收藏分享票数 10ENStack Overflow用户发布于 2009-06-15 16:21:11
您的cookie仅在与浏览器之间传输cookie时才会被加密。如果希望在浏览器的cookie存储中加密cookie,则需要首先在服务器上对其进行加密,然后在服务器端脚本中使用时在服务器上进行解密。
SSL/TLS只是一种在网络上加密请求/响应的传输安全机制,它取决于浏览器提供一种机制来在客户端安全地存储cookie(或者如上所述,您的应用程序可以做到这一点)。
收藏分享票数 8ENStack Overflow用户发布于 2009-06-15 16:22:11
不,AFAIK只有传输是加密的,客户端的cookie不是。为了更好的安全性,你应该自己加密它。
收藏分享票数 1EN查看全部 4 条回答页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持原文链接:https://stackoverflow.com/questions/997010
复制相关文章