2012-02-05 88 views
0

因为我有2048位证书,我是否必须将密钥添加到我的登录表单进行加密认证?有/没有它有多安全?是否需要加密认证的密钥?

+0

您是否在谈论SSL证书? – 2012-02-05 23:06:17

+0

@JoachimIsaksson我希望如此,因为如果没有,彼得做错了什么。 – 2012-02-05 23:27:38

+0

@Joachim。是的,我正在谈论SSL证书。 – 2012-02-06 00:26:37

回答

0

只有您自己执行加密。如果您使用SSL或诸如CMS(加密消息语法)的容器,则秘密密钥由框架生成。您确实需要一些会话密钥来加密表单等数据。

+0

感谢您的信息。我有一个SSL并想知道如何构建会话secert密钥来加密数据。有没有关于如何做到这一点的例子?我是否也需要注册表格或认证表格? – 2012-02-06 00:29:50

+0

顺便说一句,Openwall demo6就是一个很好的例子吗? [Openwall demo6](http://www.openwall.com/articles/PHP-Users-Passwords) – 2012-02-06 01:00:04

+0

你真的不想实现SSL或TLS,你应该使用已知的良好实现,并且该实现将会生成会话密钥 - 不需要自己执行任何操作。如果您只允许使用AES TLS套件,那么您的密码在运输过程中应该是安全的 - 或者至少尽可能安全。 – 2012-02-06 01:03:42