Thread Verschlüsselung (41 answers)
Opened by bianca at 2013-10-04 19:03

topeg
 2013-10-06 00:38
#170996 #170996
User since
2006-07-10
2611 Artikel
BenutzerIn

user image
Ich würde wohl auf CPAN:Crypt::OpenSSL::RSA oder CPAN:Crypt::RSA zurück greifen. Auf Anfrage sendet der Server den Public Key, der Client verschlüsselt damit und sendet diese Daten.

Die Schlüsselverwaltung würde ich so gestalten das der Client eine ID Erzeugt und jedem Request mit gibt. Der Server benutzt die ID um den Privatekey zuordnen zu können. Das Schlüsselpaar verfällt nach nach einer bestimmten Zeit und eine Übermittlung mit dem Schlüssel schlägt fehl.

Sollen Daten vom Server zum Client transferiert werden muss der Client für den Server ein Schlüsselpaar generieren.

View full thread Verschlüsselung