Tengo una conexión websocket sin certificado SSL (simplemente WS, no WSS).
Cada mensaje se transfiere como JSON (texto).
¿Cuál podría ser la mejor manera de asegurar la comunicación? ¿Qué algoritmo de cifrado debo usar?
- Lo más importante es asegurar la integridad de los mensajes , pero ocultar el contenido enviado también sería beneficioso
Estaba pensando que el usuario podría tener su contraseña secreta como secreta. No se puede transferir por cable, ya que sería visible en la red, pero podría ser una clave privada para la conexión.