Esiste un reale vantaggio nella crittografia di una password prima dell'invio di SSL [duplicato]

-1

Se la mia applicazione invia credenziali a un server di autenticazione su https, c'è un reale vantaggio della sua crittografia (usando RSA per esempio) prima di inviarlo al server di autenticazione? Oppure il vantaggio è così minimo che posso anche inviarlo come testo in chiaro?

    
posta yitzih 02.08.2017 - 22:43
fonte

1 risposta

2

Ci sarebbe beneficio solo se per qualche motivo non ci si può fidare che la connessione TLS sia sicura, nel qual caso sarebbe molto meglio riparare la connessione TLS.

Probabilmente un duplicato di Per un'applicazione web HTTPS, vale la pena crittografare la password prima di inviarla, per impedire a un utente malintenzionato MITM di fare un salto?

    
risposta data 02.08.2017 - 22:51
fonte

Leggi altre domande sui tag