public-key-exchange

    1

    1答えて

    私たちは、Webアプリケーションシステムをマイクロサービスアーキテクチャにリファクタリングしています。 JWTでユーザーを認証し、承認データを保存することにしました。例えば、トークンのペイロードから、ユーザが特定のリソースにアクセスできるかどうかを推論することができる。トークンが有効であれば 各マイクロサービスは、署名サービス(例えば、APIゲートウェイを)聞いてきます: は、我々は2つの選択肢を

    0

    2答えて

    件名を批判的に見直した後、ECDHE-RSAがセッションごとに新しい秘密鍵と公開鍵を作成してPFSを提供する仕組みを理解しています。 しかし、私が理解できないことは、このスキームが基本的なDHスキームとどのように関係しているかです。同じものを色を使って説明します。 鍵交換のために私が知っている基本的なDHスキームは、ECDHE-RSAではなく、あらゆる接続のための新しい秘密鍵と公開鍵の世代です。

    0

    1答えて

    これは本質的に私のother question about DH parameters(これは回答が得られませんでした)と同じですが、その間に送信されたTLSサーバーの鍵交換メッセージに関する情報を取得することに興味があります。 TLSハンドシェイク これらのメッセージ(またはネゴシエートされた一時キーのような情報)は、Java APIを通じてまったく利用できますか? Java SSLSocket

    2

    1答えて

    私はgolangのシンプルなチャットサーバーとクライアントに取り組んでいます。私はネットからのメッセージを読むことにいくつか問題があります。これまでの私のやり方は次のとおりです。 bufio.NewReader(conn).ReadString('\n') ユーザがメッセージを送信するために「\ n」まで読む必要があるためです。しかし、現在私は暗号化に取り組んでいます。クライアントとサーバーの