2012-02-05 43 views
0

因爲我有2048位證書,我是否必須將密鑰添加到我的登錄表單進行加密認證?有/沒有它有多安全?是否需要加密認證的密鑰?

+0

您是否在談論SSL證書? – 2012-02-05 23:06:17

+0

@JoachimIsaksson我希望如此,因爲如果沒有,彼得做錯了什麼。 – 2012-02-05 23:27:38

+0

@Joachim。是的,我正在談論SSL證書。 – 2012-02-06 00:26:37

回答

0

只有您自己執行加密。如果您使用SSL或諸如CMS(加密消息語法)的容器,則祕密密鑰由框架生成。您確實需要一些會話密鑰來加密表單等數據。

+0

感謝您的信息。我有一個SSL並想知道如何構建會話secert密鑰來加密數據。有沒有關於如何做到這一點的例子?我是否也需要註冊表格或認證表格? – 2012-02-06 00:29:50

+0

順便說一句,Openwall demo6就是一個很好的例子嗎? [Openwall demo6](http://www.openwall.com/articles/PHP-Users-Passwords) – 2012-02-06 01:00:04

+0

你真的不想實現SSL或TLS,你應該使用已知的良好實現,並且該實現將會生成會話密鑰 - 不需要自己執行任何操作。如果您只允許使用AES TLS套件,那麼您的密碼在運輸過程中應該是安全的 - 或者至少儘可能安全。 – 2012-02-06 01:03:42

相關問題