【发布时间】:2010-11-10 22:41:57
【问题描述】:
我最近发现了这个 RSA JavaScript 库:http://www.ohdave.com/rsa/。但是,它要求预先生成密钥。以下是我的问题/问题:
我想在 JavaScript 中生成一个 RSA 密钥对(这样我就不必每次需要新的密钥对时都更改代码。)
虽然我了解如何使用它来发送安全数据,但如果我没记错的话,这个库不能用于客户端从服务器接收安全数据(因为公共和私有指数,以及模数,从服务器以纯文本形式传输)。我弄错了吗?
我很想对此进行一些讨论。我不是安全专家,但我对非对称加密有相当的把握。
【问题讨论】:
-
您不能只使用 SSL 发送数据吗?它是安全的,更重要的是它对您来说是透明的,因此您无需在任何方面进行任何类型的加密/解密。
-
也许我可以做 SSL。但是,如果我使用的主机不支持它怎么办?就个人而言,我不知道如何配置 SSL - 我在网上找到的所有东西都不是直截了当的。无论如何,SSL 与我的问题并不真正相关。
标签: javascript security encryption