Passa al contenuto principale

RFC 2818 - HTTP Over TLS (HTTPS) - Considerazioni sulla sicurezza (Security Considerations)

Considerazioni sulla sicurezza (Security Considerations)​

Questo intero documento riguarda la sicurezza.

Punti chiave sulla sicurezza​

  1. La validazione dei certificati è obbligatoria (Mandatory)

    • I client devono (MUST) verificare i certificati del server
    • Previene attacchi man-in-the-middle
  2. Chiusura corretta della connessione (Proper Connection Closure)

    • Utilizzare avvisi di chiusura TLS
    • Rileva attacchi di troncamento dati
  3. Verifica del nome host (Hostname Verification)

    • Previene attacchi di sostituzione del certificato
    • Preferire subjectAltName a CN
  4. Attenzione agli URI non affidabili (Beware Untrusted URIs)

    • Gli URI ottenuti tramite HTTP potrebbero essere manomessi
    • Gli utenti dovrebbero esaminare i certificati