我只是从第三方获得
Linux服务器.然后我通过SecureCRT:
https://www.vandyke.com/support/tips/socksproxy.html创建一个SSH隧道,其中Linux服务器用作网关服务器.
但是,Linux服务器不是100%安全的,因为它由第三方管理.现在,如果我通过SSH隧道连接到HTTPS服务器,发送到HTTPS服务器的密码是否会被Linux服务器的管理员窃取?
解决方法
通过第三方SSH隧道的HTTPS与不受信任的网络上的SSH相比,并且互联网根据定义是不受信任的网络.
HTTPS加密端到端,中间没有任何一方可以解密消息,除非他们拥有密钥(或降级连接,或欺骗用户信任攻击者的证书,但使用底层隧道协议不会对HTTPS造成攻击) ).
此外,您不会向HTTPS服务器发送任何密码.密码可能是通过安全HTTPS通道传输的数据的一部分,但HTTPS实现/连接本身不使用密码.