View Single Post
Så du vil kryptere kryptert data? Jeg ser ikke helt hvorfor det skal hjelpe å legge til et ekstra ledd? Slik jeg har forstått SSL (om jeg husker rett) er dette nøkkelutveksling gjennom RSA, hvor det brukes AES kryptering av dataen etterpå. Nkkelutvekslingen bruker også digitale signaturer, og ved å sjekke disse skal du være ganske sikker.

Det jeg prøver å si er: Så lenge du bruker SSL ordentlig, altså har gode nok nøkkler, samt sørger for å sikre deg mot MITM-angrep ved bruk av signaturer skal det være mer enn bra nok.
Sist endret av etse; 5. oktober 2013 kl. 16:39.