2012-02-05 10 views
0

私は2048ビットの証明書を持っているので、暗号化された認証のためのログインフォームに秘密鍵を追加する必要がありますか?それがあってもなくてもどれくらい安全ですか?暗号化された認証の秘密鍵は必要ですか?

+0

SSL証明書についてお聞きしますか? –

+0

@JoachimIsakssonそうでなければ、ピーターは何か間違っているからです。 –

+0

@ Joachim。はい、私はSSL証明書について話しています。 –

答えて

0

自分で暗号化を行う場合のみ。 SSLやCMS(Cryptographic Message Syntax)などのコンテナを使用する場合、秘密鍵はフレームワークによって生成されます。フォームなどのデータを暗号化するには、セッション秘密鍵が必要です。

+0

情報ありがとうございます。私はSSLを持っており、データを暗号化するためにセッションの秘密鍵を構築する方法を知りたい。それを行う方法の例はありますか?登録フォームや認証フォームにも必要ですか? –

+0

ところで、Openwall demo6はその良い例ですか? [Openwall demo6](http://www.openwall.com/articles/PHP-Users-Passwords) –

+0

あなたは本当にSSLやTLSを実装したくないので、既知の良い実装を使用してください。セッション鍵を生成する - あなた自身で何かを実装する必要はありません。 AES TLSスイートのみを許可する場合は、パスワードは通過中に安全でなければならず、少なくとも現時点では安全です。 –

関連する問題