Для удобства будем считать, что провод.
Твой вопрос "а разве tcp не безопаснее http?" звучит как "а разве провод не безопаснее http?" Это разные уровни передачи данных.
ладно, это понятно, тогда SSH тоже реализован на TCP, но он, как по мне, безопаснее http. Как это можно понять?
HTTP тоже реализован на TCP.
это понял. В итоге все протоколы на IP реализованы, но кое-какие из них безопаснее или нет?
ну, между безопасностью HTTPS и SSH разницы нет.
да, это может быть и так, но ключ, по которому соединяется ssh безопаснее (rsa/epbu) или нет?
Не обязательно. Ты и ключ своего сервера можешь сделать каким угодно сильным. Просто если у тебя веб-сервис, то старые браузеры могут не понять, что происходит.
Так а какой критерий безопасности то? Как меряем? Какой критерий достаточности "безопасности"?
просто проблема в том, что эти ключи легко крадут. Вот в чём проблема.
Обсуждают сегодня