使用https时,cookie内容是否应该加密?

xwbar的头像
2026-08-14 05:11:19
/
中国勇夺世界杯

社区首页 >问答首页 >使用https时,cookie内容是否应该加密?问使用https时,cookie内容是否应该加密?ENStack Overflow用户提问于 2009-06-15 16:18:52回答 4查看 762关注 0票数 9我试图在https下用ASP.NET编写一个cookie,但我在客户端机器上看到了一个纯文本cookie。在https连接下,cookie不是应该默认加密吗?

cookieshttps关注问题分享EN回答 4推荐最新Stack Overflow用户回答已采纳发布于 2009-06-15 16:22:04

简短的回答是否定的,cookies在SSL下不会在ASP.NET中加密。SSL是一种传输层协议,仅对客户端和服务器之间的通信进行加密。Cookie和查询字符串值不会由SSL加密。一旦cookie放在客户机上,它就以离开服务器时的任何格式保留下来。

收藏分享票数 10ENStack Overflow用户发布于 2009-06-15 16:21:11

您的cookie仅在与浏览器之间传输cookie时才会被加密。如果希望在浏览器的cookie存储中加密cookie,则需要首先在服务器上对其进行加密,然后在服务器端脚本中使用时在服务器上进行解密。

SSL/TLS只是一种在网络上加密请求/响应的传输安全机制,它取决于浏览器提供一种机制来在客户端安全地存储cookie(或者如上所述,您的应用程序可以做到这一点)。

收藏分享票数 8ENStack Overflow用户发布于 2009-06-15 16:22:11

不,AFAIK只有传输是加密的,客户端的cookie不是。为了更好的安全性,你应该自己加密它。

收藏分享票数 1EN查看全部 4 条回答页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持原文链接:https://stackoverflow.com/questions/997010

复制相关文章

世界杯淘汰赛竞猜热度再度攀升 北京体彩提醒:敬畏赛事的不确定性 理性购彩
冒险岛2世界BOSS阿玛顿打法介绍