【发布时间】:2020-02-03 13:08:02
【问题描述】:
我正在开发一个使用 RSA 加密来加密请求-响应的 Web 服务。我已经与客户端共享了公钥,并且可以使用我的私钥解密传入的请求。现在我的问题是如何加密要返回给客户端的响应。我有两种选择:
(1) 使用我的私钥加密响应,客户端将使用已共享的公钥对其进行解密。
(2) 要求客户端提供其公钥并使用该公钥加密响应。
请建议使用哪种策略来加密响应?
【问题讨论】:
-
有一个简单的按钮可以为您完成所有这些以及更多工作。它被称为 TLS/SSL。您需要做的就是通过 https 运行您的服务。
-
这是某种作业吗?因为正如@JamesReinstateMonicaPolk 所说,SSL/TLS 用于相同目的。为什么要重新发明轮子!
-
但是 SSL/TLS 是不是在使用对称加密的方面有所不同?
标签: java http encryption rsa