Как проверить защищенность информации передаваемой по https протоколу?
Есть веб-сайт, с установленным SSL-сертификатом. Сайт открывается только по HTTPS протоколу. Какими средствами я могу протестировать качество защиты передаваемой информации при работе с сайтом? На сайте есть формы, введенная в формы информация передается на сервер где обрабатывается и отдается обратно. Все это передается через HTTPS.
Как проверить, не утекает ли информация, если я буду работать с сайтом через открытую Wi-Fi сеть (метро, кафе, итд)?
Никак. (Как, впрочем, и со снифингом нешифрованного трафика) Защищённость ссл в общем случае равна защищённости закрытого ключа сервера. (Сопрут- расшифруют, не сопрут- не расшифруют). Если есть опасения, заверните канал в vpn.
Далее, мне помнится, были сканеры структуры сайтов, которые как одно из видов предупреждений показывали переход с HTTPS на HTTP. Наименований не помню.
Александр А: Нет никакой гарантии, что самоподписаный сертификат подписан сайтом, а не злоумышленником который подсовывает вам левый сертификат, пытаясь сделать MITM атаку.