Hi,
ich überlege gerade das erste Mal eine sichere Übertragung von Daten für mehrere Benutzer einzurichten.
Dabei kommen mir einige Fragen in den Kopf, ich denke mir wird jemand mein Hirnmysterium auflösen können. Hier also meine Gedanken:
- Wenn ich eine einfache SSL Verbindung aufbaue sind die übertragenen Daten verschlüsselt. Richtig?
- Sind diese Daten auch sicher verschlüsselt?
- Wenn der Nutzer nun über diese SSL Verbindung ein Passwort überträgt, wird dieses also verschlüsselt übertragen und kommt bei mir am Ende in Klartext raus.
- Um dieses zu speichern sollte ich dieses natürlich hashen und nicht in Klartext. Richtig?
- Hashe ich das Passwort nun aber bereits auf Clientseite oder erst auf Serverseite? Serverseite richtig?
- Mit was für einer Methode hasht man sicher?
- Wie geht es jetzt weiter?
Danke schon ein Mal ;-)
ich überlege gerade das erste Mal eine sichere Übertragung von Daten für mehrere Benutzer einzurichten.
Dabei kommen mir einige Fragen in den Kopf, ich denke mir wird jemand mein Hirnmysterium auflösen können. Hier also meine Gedanken:
- Wenn ich eine einfache SSL Verbindung aufbaue sind die übertragenen Daten verschlüsselt. Richtig?
- Sind diese Daten auch sicher verschlüsselt?
- Wenn der Nutzer nun über diese SSL Verbindung ein Passwort überträgt, wird dieses also verschlüsselt übertragen und kommt bei mir am Ende in Klartext raus.
- Um dieses zu speichern sollte ich dieses natürlich hashen und nicht in Klartext. Richtig?
- Hashe ich das Passwort nun aber bereits auf Clientseite oder erst auf Serverseite? Serverseite richtig?
- Mit was für einer Methode hasht man sicher?
- Wie geht es jetzt weiter?
Danke schon ein Mal ;-)