Назад | Перейти на главную страницу

Достаточно ли хороша Apache Basic Auth с SSL с точки зрения безопасности?

Достаточно ли хорошо использовать Apache Basic Auth с принудительным SSL для защиты внутренних сайтов, которые должны быть общедоступными? Я знаю, что существуют более продвинутые протоколы аутентификации Apache, такие как Digest, но я не уверен, действительно ли необходимо реализовать что-то настолько сложное, когда стандартная базовая аутентификация делает свое дело.