Hallo allemaal,
Ik ben met een projectje bezig in PHP, waarbij er data tussen 2 servers en de browser veilig moet worden overgebracht. Ik heb voor de duidelijkheid maar een schets gemaakt:

De bedoeling is dus dat de browser via een ajax request een commando stuurt naar SERVER A. Dus bijvoorbeeld een post request naar http://site.ext/connect met in de post: edit memo 1 with text: blaat. Server A geeft dit commando duur aan Server B door middel van een post request via curl. Server A krijgt die request bijvoorbeeld de tekst 'OK' terug, en Server A stuurt dit terug via de Ajax Request.
Dit bovenste gebeuren lukt mij zelf wel. Maar nu komt het probleem. De informatie die verzonden kan worden, kan persoonlijk zijn. En mag niet in de verkeerde handen vullen. Dus ook niet in de handen van een hacker die toevallig tussen Server A en B de verbinding zit af te luisteren. Ik heb alleen geen enkel idee hoe ik de data veilig naar Server B kan brengen. Ik heb al gedacht aan versleutelen, maar omdat de eerste paar woorden vaak hetzelfde zijn(zoals in edit memo ? with text: ?) is het al makkelijker om de juiste sleutel te vinden. Mijn vraag is dus of jullie misschien een manier weten, om de data veilig naar server B te brengen. Iemand een idee?
Alvast bedankt!
Ik ben met een projectje bezig in PHP, waarbij er data tussen 2 servers en de browser veilig moet worden overgebracht. Ik heb voor de duidelijkheid maar een schets gemaakt:

De bedoeling is dus dat de browser via een ajax request een commando stuurt naar SERVER A. Dus bijvoorbeeld een post request naar http://site.ext/connect met in de post: edit memo 1 with text: blaat. Server A geeft dit commando duur aan Server B door middel van een post request via curl. Server A krijgt die request bijvoorbeeld de tekst 'OK' terug, en Server A stuurt dit terug via de Ajax Request.
Dit bovenste gebeuren lukt mij zelf wel. Maar nu komt het probleem. De informatie die verzonden kan worden, kan persoonlijk zijn. En mag niet in de verkeerde handen vullen. Dus ook niet in de handen van een hacker die toevallig tussen Server A en B de verbinding zit af te luisteren. Ik heb alleen geen enkel idee hoe ik de data veilig naar Server B kan brengen. Ik heb al gedacht aan versleutelen, maar omdat de eerste paar woorden vaak hetzelfde zijn(zoals in edit memo ? with text: ?) is het al makkelijker om de juiste sleutel te vinden. Mijn vraag is dus of jullie misschien een manier weten, om de data veilig naar server B te brengen. Iemand een idee?
Alvast bedankt!