2013-12-22 190 views
0

我爲我製作的遊戲創建啓動程序。要訪問啓動器的菜單,用戶必須首先在遊戲網站上創建一個帳戶,使用它購買遊戲,然後使用他的憑據登錄到啓動器。我在服務器上設置了一個php腳本,它接受用戶名和密碼MD5散列參數(在URL中),檢查帳戶是否在數據庫中並將相關信息返回給啓動器。自動使用自簽名SSL證書

由於我傳遞在互聯網上我已經想通,使用SSL將去這樣做的最佳方式敏感(雖然加密)的信息。由於我無法負擔得起合法的第三方簽名證書,所以我自己簽了名。它捆綁在啓動器中並以編程方式添加到信任庫中,以便我可以使用它連接到該PHP腳本並無任何問題地登錄。

現在這個整個系統,我所描述的作品就好了,但我從別人聽到,使用未經用戶同意自簽名證書是在一些國家(即丹麥,也許其他人)非法。我試着查看是否應該向啓動程序添加某種確認對話框,但我找不到任何東西。

我位於(和發展計劃)在以色列,該服務器是在荷蘭。

有誰知道什麼法律我的朋友在談論,而且我應該怎麼做,以避免破壞它們,以及在線資源,我可以閱讀更多關於他們?

+1

這個問題似乎是題外話,因爲它是關於法律,而不是代碼。 –

回答

1

一些國家反對使用加密法。請查看Crypto Law Survey瞭解每個國家/地區限制的詳情。荷蘭似乎有一些限制,如果是的話,你可能要考慮移動你的服務器。