我只是从第三方获得一个Linux服务器。 然后通过SecureCRT创build一个SSH隧道: https : //www.vandyke.com/support/tips/socksproxy.html ,其中Linux服务器用作网关服务器。
但是,Linux服务器并不是100%安全的,因为它是由第三方pipe理的。 现在,如果我通过SSH隧道连接到HTTPS服务器,发送到HTTPS服务器的密码是否会被Linux服务器的pipe理员盗用?
基于第三方SSH隧道的HTTPS安全性不及不可信networking的SSH安全性,互联网定义为不可信networking。
HTTPS对端到端进行encryption,除非拥有密钥(或者降级连接,或欺骗用户信任攻击者的证书,但HTTPS攻击通过使用底层隧道协议)。
您也不会将任何密码发送到HTTPS服务器。 密码可能是通过安全HTTPS通道传输的数据的一部分,但HTTPS实施/连接本身不使用密码。