phpbar.de logo

Mailinglisten-Archive

[php] PGP-Verschluesselung von Formulardaten ab Server

[php] PGP-Verschluesselung von Formulardaten ab Server

=?iso-8859-1?Q?Bj=F6rn_Schotte?= bjoern_(at)_baer.mayn.de
Tue, 2 Nov 1999 11:01:50 +0100


On Tue, Nov 02, 1999 at 09:50:41AM +0100, Nicole Simon wrote:
> Reicht es nicht, wenn der Webserver die Daten mit dem /den öffentlichen
> Schlüssel(n) des / der Kundenbetreuer(s) verschlüsselt [...]

Dazu brauchst du allerdings immer den geheimen Schlüssel des
Kundenbetreuers, der mit dem Mantra "entriegelt" wird. Du
könntest das Mantra natürlich irgendwo speichern (Umgebungs-
variable z.B.), damit du dann automatisch mit PGP ver-
schlüsseln kannst. Dann hast du aber keine Sicherheit mehr
bzw. gaukelst dem Kunden eine Sicherheit ("weil wir verwenden
ja PGP zum verschlüsseln *brustschwell*") vor, die ja eigentlich
gar nicht da ist.
-- 
Björn Schotte                                09364/810492
PHP-Center                 -> <http://www.php-center.de/>
Virtuelle Postkartengrüsse ->  <http://www.web-cards.de/>


php::bar PHP Wiki   -   Listenarchive