Size: a a a

2021 January 16

NT

Nikita Tsukanov in pro.net
ну вот так же и index.html и прочие жсины
источник

NT

Nikita Tsukanov in pro.net
можно слать сразу в "зашифрованном rar-архиве"
источник

A

Aloraman in pro.net
EgorBo
клиент генерит приватный ключ, отдает серверу публичный - сервер им шифрует контент
Эм.. оба генерят приватные ключи, обмениваются публичными, на их основе генерят общий ключ для симметричного шифрования
Асимметричное шифрование ж только для подписей годится, там всегда ограничение есть на максимальный размер открытого текста
источник

E

EgorBo in pro.net
Aloraman
Эм.. оба генерят приватные ключи, обмениваются публичными, на их основе генерят общий ключ для симметричного шифрования
Асимметричное шифрование ж только для подписей годится, там всегда ограничение есть на максимальный размер открытого текста
я понимаю, я утрировал
источник

E

EgorBo in pro.net
понятно что там симметричное в итоге
источник

E

EgorBo in pro.net
просто я не понимаю в схеме никиты где он экономит если обмен ключами все равно будет оверхедным
источник

NT

Nikita Tsukanov in pro.net
ну вот ты этим симметричным ключом можешь зашифровать другой симметричный ключ
источник

NT

Nikita Tsukanov in pro.net
и начать передавать данные ДО того как согласование прошло
источник

E

EgorBo in pro.net
кстати запрос тоже надо чем-то шифровать
источник

NT

Nikita Tsukanov in pro.net
а вот это не обязательно
источник

NT

Nikita Tsukanov in pro.net
в случае с SPA
источник

NT

Nikita Tsukanov in pro.net
т. е. условно если клиент знает что там SPA
источник

NT

Nikita Tsukanov in pro.net
то можно начать веб-приложение грузить сразу
источник

NT

Nikita Tsukanov in pro.net
а URI уже потом
источник

A

Aloraman in pro.net
Nikita Tsukanov
и начать передавать данные ДО того как согласование прошло
Это как эфемерный бандл чтоль? Клиент генерирует приватный+публичный ключ, шлет на сервер запрос с публичным ключом, сервер генерирует свой одноразовый комплект публичный+приватный, генерирует симметричный ключ, шифрует им ответ и отсылает обратно свой публичный + шифротекст?
источник

NT

Nikita Tsukanov in pro.net
это как если тебе сервак сразу начинает слать rar-архив ничего не спрашивая
источник

NT

Nikita Tsukanov in pro.net
а потом шлёт к нему пароль
источник

A

Aloraman in pro.net
в смысле для rar сервер сам пароль генерирует, а потом уже через согласование ключей передает пароль в зашифрованном виде?
источник

E

EgorBo in pro.net
Aloraman
в смысле для rar сервер сам пароль генерирует, а потом уже через согласование ключей передает пароль в зашифрованном виде?
будет работать по схеме никиты только если серверу при этом не нужно будет дешифровывать запрос клиента на архив этот
источник

E

EgorBo in pro.net
а запрос будет плейн-текстом
источник