不假思索,我通过使用JavaSocket
默认创建的连接发送了一个密码。SSLSocketFactory
对于SSLSocketFactory.getDefault()
,文档说明如下:
返回默认的 SSL 套接字工厂。第一次调用此方法时,
ssl.SocketFactory.provider
会检查安全属性。如果它不为 null,则加载并实例化具有该名称的类。如果成功并且对象是 的实例SSLSocketFactory
,则将其设为默认 SSL 套接字工厂。否则,此方法返回
SSLContext.getDefault().getSocketFactory()
. 如果该调用失败,则返回一个不工作的工厂。
我确信 Java 并没有试图欺骗我,但由于这是我第一次这样做,我想确保它是我可以依赖的密码加密的东西。
编辑:在服务器响应中“Set-Cookie”的属性数据的末尾,它显示“HttpOnly”,然后是“Secure”。我假设这意味着服务器已经确认连接是安全的,但我不是 100% 确定。