Christoph Zurnieden: https - "verschlüsselte Passwortübergabe"

Beitrag lesen

Hi Michael,

Ich hab ein kleines Problem. Ich möchte eine Passwortabfrage machen (formulare) und mit hilfe dieses eingegebenen Passwortes loggt sich der USER in die SQL Datenbank ein.
Wenn das Passwort an das PHP oder PERL Script übergeben wird ist das passwort aber im Netzwerk unverschlüsselt sichtbar (Ethereal). Wie kann ich diese Passwortübergabe verschlüsseln (von html formular zu dem Script)? Ich habe da an https gedacht - hab aber leider keine Ahnung wie ich das realisieren könnte.

Dannmußt Du Dich hinterher verrenken, da die Datenbank mit Sicherheit nicht an 443 hängt.
Wenn Du Dich eh schon verrenken mußt, dann nimm doch einen Tunnel.

stunnel http://www.stunnel.org/download/
ssl-proxy http://www.obdev.at/products/ssl-proxy/ (Unterstützt auch CIFS Mode)
zebedee http://www.winton.org.uk/zebedee/download.html (Unterstützt auch UDP)

Da das im Intranet gebraucht wird (direkter Hardwarezugriff möglich), ist eine gute Zufallsquelle allerdings unabdingbar.

so short

Christoph Zurnieden