Carsten: SSL im Eigenbau ?

Beitrag lesen

Hi Phillip,

So wie du es Vorschlägst ist es IMHO unsicher. Schwachstelle: Passwort. Dieses muss
irgendwie von dir zum Kunden bzw. vom Kunden zu dir gelangen und da ist das Problem.
Du müsstest eine official/private-key Umsetzung erwägen, wo der Kunde sich den
öffentlichen Schlüssel auf der Website holen kann, die Formulardaten damit schiffriert

Der öffentliche Schlüssel kann mit der Formular-Webseite und dem verschlüsselnden JavaScript mitgeschickt werden.

werden und mit demselben Schlüssel nicht mehr rückschiffrieren lassen, erst mit dem
nur von dir bekannten private-Key können sich die Formulardaten entschlüsseln lassen.
s. GnuPG oder PGP.

Das Verfahren ist damit sicher und wäre auch funktionsfähig. Allerdings hast du völlig recht: Der Kunde erwartet eine Lösung der er vertraut. Und da gehört selbstgestricktes nun mal nicht zu.

Gruss,
  Carsten