我正在我的应用程序中设计 XML over https
消息通信。
我的PM认为通过x509.2 encryption to XML
进行https
和传输消息将更加安全。
我想知道,因为消息是通过HTTPS
传输的,所以它已经加密了。
那么x509.2加密会带来任何额外的安全性吗?或者只是一个开销?
这些消息很简单HTTPWebRequest
和HTTPWebResponse
类型
附加安全性
firewall
HTTPWebRequest
带有授权令牌答案 0 :(得分:1)
这只是开销。它已经使用SSL保护。从技术角度来看,在加密XML方面也更加安全,但除非您非常关注这些数据的安全性,否则可能不值得付出努力。