distribuir clave privada con la aplicación?

-3

Estoy creando una aplicación y quiero que transfiera datos de forma segura a un servidor. Pensando en utilizar claves públicas / privadas para el protocolo de enlace inicial para cifrar una clave con la que cifrar los datos posteriores.

¿Es razonable tener la clave privada integrada en el archivo ejecutable que se distribuirá en la naturaleza para que cualquiera pueda hacer ingeniería inversa? También pensé en usar el protocolo de tres pases, pero leí algunas de sus debilidades y probablemente no funcionará para mí

(originalmente preguntado en stackoverflow.com, alguien sugirió que lo publique aquí)

    
pregunta estoy 03.05.2017 - 12:41
fuente

1 respuesta

0

Para escribir la respuesta de la sección de comentarios:

Genere el par de claves privadas / públicas en el cliente, cifre esto con una contraseña (tal vez elija desde el propio Usuario).

Envíe la clave pública cifrada a través de la clave pública del servidor al servidor y tendrá toda su pila pública / privada.

    
respondido por el Serverfrog 03.05.2017 - 13:25
fuente

Lea otras preguntas en las etiquetas