标签: authentication ssl local loopback
我正在编写需要身份验证的本地网络服务器。由于它将通过环回设备进行通信(监听127.0.0.1),因此其流量不会离开本地机器。 我无法想象用明文发送用户名/密码,即使外面没有人可以嗅到它;但我无法弄清楚如何确保沟通。 要保护,对吗?一些本地用户可能会嗅到其他人的嗅觉 那怎么办? SSL / TLS和每次启动时新生成的一些密钥/证书?