2013-12-22 73 views
0

我为我制作的游戏创建启动程序。要访问启动器的菜单,用户必须首先在游戏网站上创建一个帐户,使用它购买游戏,然后使用他的凭据登录到启动器。我在服务器上设置了一个php脚本,它接受用户名和密码MD5散列参数(在URL中),检查帐户是否在数据库中并将相关信息返回给启动器。自动使用自签名SSL证书

由于我传递在互联网上我已经想通,使用SSL将去这样做的最佳方式敏感(虽然加密)的信息。由于我无法负担得起合法的第三方签名证书,所以我自己签了名。它捆绑在启动器中并以编程方式添加到信任库中,以便我可以使用它连接到该PHP脚本并无任何问题地登录。

现在这个整个系统,我所描述的作品就好了,但我从别人听到,使用未经用户同意自签名证书是在一些国家(即丹麦,也许其他人)非法。我试着查看是否应该向启动程序添加某种确认对话框,但我找不到任何东西。

我位于(和发展计划)在以色列,该服务器是在荷兰。

有谁知道什么法律我的朋友在谈论,而且我应该怎么做,以避免破坏它们,以及在线资源,我可以阅读更多关于他们?

+1

这个问题似乎是题外话,因为它是关于法律,而不是代码。 –

回答

1

一些国家反对使用加密法。请查看Crypto Law Survey了解每个国家/地区限制的详情。荷兰似乎有一些限制,如果是的话,你可能要考虑移动你的服务器。