Ergebnis 1 bis 2 von 2

Thema: SSL?

  1. #1

    SSL?

    Bei einer Kaufabwicklung am Marktplatz und der Übermittlung von Bankdaten, stellte ich fest, dass es nicht gerade optimal ist, dies über PN zu machen, da der Datentransfer unverschlüsselt ist. Wäre es möglich, das Kontrollzentrum über SSL/HTTPS laufen zu lassen? Wäre glaube ich für PN grundsätzlich sinnvoll (macht nur Sinn, wenn der Bereich immer über SSL läuft, da die Daten beim Empfänger auch über mehrere Instanzen laufen). SSL-Zertifikarte für nur eine Domain sind jetzt auch nicht all zu teuer. SSL scheint dieser Webserver ja grundsätzlich zu unterstützen (scheint aber falsch konfiguriert zu sein).

  2. #2
    TLS/SSL ist in diesem Fall aber auch nur bedingt sicher.
    Die PNs werden ja weiterhin auf dem Server in Klartext gespeichert. Es wird ja nur die Verbindung zum Server verschlüsselt. Ein Angriff auf den Server, und damit das Auslesen der PNs ist weiterhin möglich.

    Wer Angst vor einem Spähangriff hat, der sollte dann doch nach einer Ende-zu-Ende-Verschlüsselung ausschau halten.

    Geändert von Whiz-zarD (07.03.2015 um 23:36 Uhr)

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •