D
Hallo,
Danke, das hat mir schon mal sehr geholfen!
Das mit dem Private Key stimmt, falls jemand soweit kommt es zu lesen, hab ich andere Probleme
Ist natürlich auch doof wenn der Lauscher einfach aufzeichnen muss wie das verschlüsselte Passwort aussieht, wenn der Schlüssel und das Passwort immer gleich sind, bleibt wohl auch immer die Antwort des Client an den Server gleich.
Außer natürlich bei jeder Session wird ein anderer Schlüssel benutzt oder das Passwort wird vorher mit irgendeiner Zufallsvariable gehasht, bevor es verschlüsselt wird...
Kann sein das es in deinen Links steht, muss mir die morgen in Ruhe (wenn ich wieder wacher bin ) mal angucken.
Also danke schon mal
MfG
Edit:
So hab mir mal deine Links durch geguckt, anscheinend hab ich wirklich in die richtige Richtung gedacht
Ich frage mich gerade nur noch, wie man sicher stellen kann, das der Client nicht korrumpiert wurde... Aber das wird wohl schwer machbar sein...
MfG²,
Fer