Hallo,
Ik ben het TLS protocol aan het doornemen omdat ik een email-client aan het maken ben die TLS moet gaan ondersteunen. Nu weet ik ongeveer hoe verschillende codeer-algoritmes werken, verder niet in verdiept. Maar nu lees ik in de RFC dat er een sleutel voor het coderen wordt verstuurd van de server naar de client voor het coderen van de tekst. Logisch natuurlijk om de tekst te coderen. Maar dit zorgt er toch voor dat het hele 'veiligheid' idee in het water valt? Een 'man-in-the-middle' attack zou ook de sleutel krijgen en moeiteloos de tekst kunnen decoderen? Niet? Dit zal wel niet
, maar zo denk ik er over... hoe wordt er dan voor gezorgd dat enkel de client en de server leesbare gegevens van de data kunnen maken die verstuurt wordt?
Alvast bedankt,
Peter
Ik ben het TLS protocol aan het doornemen omdat ik een email-client aan het maken ben die TLS moet gaan ondersteunen. Nu weet ik ongeveer hoe verschillende codeer-algoritmes werken, verder niet in verdiept. Maar nu lees ik in de RFC dat er een sleutel voor het coderen wordt verstuurd van de server naar de client voor het coderen van de tekst. Logisch natuurlijk om de tekst te coderen. Maar dit zorgt er toch voor dat het hele 'veiligheid' idee in het water valt? Een 'man-in-the-middle' attack zou ook de sleutel krijgen en moeiteloos de tekst kunnen decoderen? Niet? Dit zal wel niet
Alvast bedankt,
Peter