本地服务器和纯文本身份验证

时间:2012-05-26 11:00:30

标签: authentication ssl local loopback

我正在编写需要身份验证的本地网络服务器。由于它将通过环回设备进行通信(监听127.0.0.1),因此其流量不会离开本地机器。
我无法想象用明文发送用户名/密码,即使外面没有人可以嗅到它;但我无法弄清楚如何确保沟通。 要保护,对吗?一些本地用户可能会嗅到其他人的嗅觉 那怎么办? SSL / TLS和每次启动时新生成的一些密钥/证书?

0 个答案:

没有答案