跳到主要内容

8.2. Signatures do not provide confidentiality (签名不提供机密性)

8.2. Signatures do not provide confidentiality (签名不提供机密性)

HTTP 消息签名为签名保护的任何信息不提供机密性. HTTP 消息的内容, 包括所有字段的值与签名本身的值, 以明文呈现给能够访问消息的任何方.

要在传输层提供机密性, 可使用 TLS 或其等效物, 见第 7.1.2 节.