Zum Hauptinhalt springen

8.2. Signatures do not provide confidentiality (Keine Vertraulichkeit)

8.2. Signatures do not provide confidentiality (Signaturen bieten keine Vertraulichkeit)

HTTP-Nachrichtensignaturen schützen die durch die Signatur abgedeckten Informationen nicht vertraulich. Nachrichteninhalt, alle Feldwerte und der Signaturwert liegen für jeden mit Zugriff auf die Nachricht im Klartext vor.

Transportvertraulichkeit liefert TLS oder gleichwertiges (Abschnitt 7.1.2).