Ankündigung

Einklappen
Keine Ankündigung bisher.

Habdroid trotz SSL (https) nur teilweise verschlüsselt?

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

    Habdroid trotz SSL (https) nur teilweise verschlüsselt?

    Hallo,

    ich verwende einen Apache-Reverse-Proxy um mittels Habdroid auf OpenHAB zuzugreifen. Ich habe dabei folgendes Verhalten festgestellt: Obwohl ich in HABDroid sowohl für die "OpenHAB URL" als auch für die "Remote URL" eine SSL-verschlüsselte URL (https) eingestellt habe, sendet HABDroid trotzdem manche Anfragen unverschlüsselt, also über http. Das wäre nicht weiter schlimm, wenn es sich hierbei nicht um sensible Informationen, wie Benutzername und Passwort handeln würde.

    Normalerweise geht jeder Anwender davon aus, dass, sobald er eine https-URL konfiguriert, diese URL auch verwendet und nicht trotzdem manche Anfragen noch unverschlüsselt übertragen werden.
    In den allermeisten Fällen bekommt der Anwender die unverschlüsselte Übertragung auch gar nicht mit, da dies nur in den Serverlogs bzw. beim Traffic-Sniffing sichtbar wird. Aus meiner Sicht eine ganz harte Nummer.

    Ist dieses Verhalten bekannt?

    Gruß,
    thoern
    Zuletzt geändert von thoern; 06.06.2015, 22:45.
Lädt...
X