Toon posts:

Een key "veilig" versturen via internet

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik wil een soort webpagina maken waar een gebruiker een unlock-key kan aanvragen met zijn key die een programma dan met de unlock-key unlockt. Met welke taal kan ik dit het beste aanpakken zodat niemand anders het kan onderscheppen.

Voorbeeld:

gebruiker blaat heeft key: 3F4D2A
gebruiker blaat gaat naar de website waar hij inlogt en zijn key invult.

key van blaat gaat op de server in een soort keygen die mbv de key van blaat een unlock-key maakt.

server stuurt de unlock-key terug naar gebruiker blaat zonder dat iemand de key kan onderscheppen.

Gebruiker blaat vult de unlock-key in en programma werkt.

dat is ongeveer het principe, maar het gaat er echt om dat die key veilig verstuurt kan worden.

  • FireWire
  • Registratie: November 2000
  • Niet online

FireWire

I taste like chicken...

SSL of MD5 in PHP?

\__________________________________Niet verwarren met IEEE 1394__________________________________/


  • Nappa
  • Registratie: Februari 2001
  • Laatst online: 03-09 20:53

Nappa

The Barbaric Saiya-jin!

Het is in principe altijd mogelijk dat het bericht onderschept wordt. Dus is het zaak om het bericht met de unlock key te coderen.
De gebruiker heeft al een key (om in te loggen), kun je die dan niet gebruiken om op de server de unlock-key mee te coderen, zodat het veilig verstuurd kan worden naar de gebruiker? Alleen de gebruiker kent deze key en kan het unlock dinges weer decoderen.

Alles wat ik zeg kan en zal tegen u gebruikt worden
Scream! Suffer! Panic! | Dark-future Dawnbringer | Unofficial Mordor community


Verwijderd

Topicstarter
ik was zelf aan het denken over ASP met inderdaad SSL maar met MD5 gaat toch niet want daarmee kun je wel encrypten maar niet decrypten of begrijp ik het verkeerd? En kan ik met PHP die key naar een exe file zenden op de server zodat deze de unlock key kan genereren?

  • Vigory
  • Registratie: November 2000
  • Laatst online: 15-04 10:26
Met een SSL verbinding wordt de communicatie versleuteld, daarmee van je het dus eigenlijk al compleet af.

Let op dat je de key niet per e-mail verstuurd, want e-mail is niet versleuteld en dus niet veilig.

Commando uitvoeren op de server:
http://www.php.net/manual/en/function.exec.php

Verwijderd

Topicstarter
Oke ssl wordt het dan maar hoe werkt dat precies moet ik dan bepaalde software draaien op de server om ssl te gebruiken?
Pagina: 1