【发布时间】:2013-01-22 12:47:22
【问题描述】:
到目前为止,我对使用公钥算法进行密码传输的理解如下:
- 对 PHP 页面的 AJAX 调用检索生成的公钥
- 密码使用公钥加密
- 对 PHP 页面的 AJAX 调用传输加密字符串
- PHP 页面使用私钥解密字符串
首先,我的理解可能是错误的;如果是,请纠正我。假设不是,仍然有一个小问题:私钥必须在步骤 1 中生成,但它只在步骤 4 中使用。我的问题是:我怎样才能让 PHP 页面“记住”私钥它在第一次调用中生成,在第二次调用中使用?
【问题讨论】:
-
你在说什么?
-
问题不是很清楚.. 通常,priv/pub 密钥不会为每个请求“动态”生成,它们是从服务器上存储的文件中读取的,所以,你的第 1 步会从磁盘读取并提供 pub 密钥,第 4 步读取私有对应项。或者在您的情况下每次生成一个新对是否有一些特定要求?
-
您是否正在开发一个 JavaScript 登录系统,该系统在非 SSL 连接上加密客户端登录密码?可能是编辑您的问题的想法,并在第一段中简要描述您实际想要实现的目标。
-
@Bluefire 这没有太多解释......我想你应该简单地使用 HTTPS
标签: php ajax rsa public-key-encryption