SSL与authentication没有encryption

是否可以设置lighttpd服务器和curl客户端,以便客户端和服务器validation对方的自签名SSL证书,但该文件没有SSLencryption下载?

我如何设置?

从技术上讲,可以指定OpenSSL库不使用任何encryption(SSL_RSA_WITH_NULL_MD5,SSL_RSA_WITH_NULL_SHA和类似的),但是从安全angular度来看它是没有任何意义的:这将使得它对于一个人来说是开放的中级攻击

我检查了lighthttpd文档,似乎并不能直接通过OpenSSL cyphersuit常量。 不过,你可能想尝试一下。