Thread Sichere Client-Server Verbindungen: mittels IO::Socket::INET (9 answers)
Opened by bloonix at 2006-05-23 11:32

Thorium
 2006-05-25 23:06
#66421 #66421
User since
2003-08-04
232 Artikel
BenutzerIn
[Homepage] [default_avatar]
Die Zertifikate werden nicht über die Applikation verteilt sondern schon vorher - sonnst wäre das ganze Prozedere ja Sinnlos.
Die Zertifikate dienen dazu den Client zu identifizieren - welcher Sinn hätte solch ein Zertifikat, wenn der Server es sowieso jedem Client schickt?
Die Zertifikate musst du vor dem Connect über einen Sicheren Weg zum Client bringen - am besten physisch auf einem Datenträger. Jegliche elektronische Variante über das Internet könnte die Sicherheit kompromitieren. Verschlüsselte E-Mails sind erlaubt solange sie z.B. mit GPG verschlüsselt und entschlüsselt werden.
Per|li|nist der; -en, -en <zu ↑...ist>: a) Anhänger, Vertreter der radikalen Perlinisten die Perl als die einzig wahre Sprache ansehen; b) Mitglied einer perlinistischen Community.

View full thread Sichere Client-Server Verbindungen: mittels IO::Socket::INET