Требуется ли секретный ключ для зашифрованной аутентификации? - PullRequest
0 голосов
/ 06 февраля 2012

Нужно ли добавлять секретный ключ в форму входа для шифрованной аутентификации, поскольку у меня есть 2048-битный сертификат?Насколько это безопасно с / без него?

1 Ответ

0 голосов
/ 06 февраля 2012

Только если вы выполняете шифрование самостоятельно. Если вы используете SSL или контейнер, такой как CMS (Синтаксис криптографических сообщений), тогда секретный ключ генерируется платформой. Вам необходим некоторый секретный ключ сеанса для шифрования данных, таких как формы.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...