actuellement je développe un site contenant des informations sensibles. Donc je crypte les transmissions entre la page web et Le serveur de données (comme sa pas d'interception) et installe un système ID lui aussi crypte (en MD5).
Mais voila pour faire sa il faut que j’appelle l'algorithme de cryptage et donc sa clés. Comment puis-je sécurisé cette appel? si il n'est pas sécurisé on risque pas de choper la clés au vol et de décrypter mes envois?
Publicité
Posté le 06-03-2013 à 12:34:35
rufo
Pas me confondre avec Lycos!
Posté le 06-03-2013 à 13:09:41
Tu ne fais pas du https Je ne comprends pas ce que tu veux chiffrer (pour rappel, le verbe crypter n'existe pas)...
comme dit rufo, https et puis c'est tout, toute la machinerie que tu veux faire est totalement inutile, le https c'est justement fait pour crypter les données entre le client et le serveur
---------------
Blablaté par Harko
mandragon
Posté le 06-03-2013 à 13:35:44
merci on dirait qu'il vas falloir que je me replonge dans mes cours
gatsu35
Blablaté par Harko
Posté le 06-03-2013 à 13:46:01
Ta machinerie bricolée risque d'être plutôt trouée qu'autre chose. Il ne faut surtout pas réinventer la roue quand elle existe, surtout pour de telles choses