Si se usa SSL de una vía (autenticación de certificado de servidor), los datos enviados desde el cliente se cifran con la clave pública del certificado del servidor. Entonces, la protección de privacidad está disponible para los datos enviados por el cliente. Mis preguntas son¿Una forma de SSL es el cifrado de una manera?
¿Esto significa que los datos en SSL Una forma enviados desde el servidor al cliente no se cifra y se envía como texto sin formato?
Por tanto el servidor al cliente y el cliente para las comunicaciones del servidor los datos/mensaje no está firmado y la protección de modo de manipulación indebida o integridad de los datos no está asegurada. ¿Hay otros medios para lograr la integridad de los datos al usar seguridad de transporte basada en SSL y no en las opciones de seguridad de mensajes?
¿Quiere decir esto cifrado en ambos extremos utiliza el algoritmo simétrico y la clave aleatoria compartida? – ideafountain
¿Podría explicar también cómo se garantiza la integridad del mensaje de dos maneras cuando el cliente no posee un certificado? – ideafountain
Ver actualizaciones para responder. –