Du bist nicht angemeldet.

Stilllegung des Forums
Das Forum wurde am 05.06.2023 nach über 20 Jahren stillgelegt (weitere Informationen und ein kleiner Rückblick).
Registrierungen, Anmeldungen und Postings sind nicht mehr möglich. Öffentliche Inhalte sind weiterhin zugänglich.
Das Team von spieleprogrammierer.de bedankt sich bei der Community für die vielen schönen Jahre.
Wenn du eine deutschsprachige Spieleentwickler-Community suchst, schau doch mal im Discord und auf ZFX vorbei!

Werbeanzeige

fkrauthan

Supermoderator

  • »fkrauthan« ist der Autor dieses Themas

Beiträge: 979

Wohnort: Vancouver

Beruf: Software engineer

  • Private Nachricht senden

11

16.06.2008, 21:46

Du kannst auch einen Keylogger auf deinem PC bekommen und so werden alle Passwörter öffentlich. Und wie gesagt es gibt ja mittel das zu umgehen.
Homepage: fkrauthan.de | Browser-game: flowergame.net

Beneroth

Alter Hase

Beiträge: 969

Wohnort: Schweiz

Beruf: Software Entwickler

  • Private Nachricht senden

12

17.06.2008, 14:44

Jedem einzelnen nen Keylogger unterzujubeln ist einiges aufwändiger (ergo unwahrscheinlicher).

xardias

Community-Fossil

Beiträge: 2 731

Wohnort: Santa Clara, CA

Beruf: Software Engineer

  • Private Nachricht senden

13

17.06.2008, 14:55

Ich bin ja immer noch für Benutzer SSL Zertifikate und deren Verifizierung ;)

fkrauthan

Supermoderator

  • »fkrauthan« ist der Autor dieses Themas

Beiträge: 979

Wohnort: Vancouver

Beruf: Software engineer

  • Private Nachricht senden

14

17.06.2008, 20:49

Jedem zeinlene müsstest du aber auch die OpenID abnehmen das ist genauso umständlich. jaja Xardias ich weiß aber bring das mal internet noobs bei.
Homepage: fkrauthan.de | Browser-game: flowergame.net

xardias

Community-Fossil

Beiträge: 2 731

Wohnort: Santa Clara, CA

Beruf: Software Engineer

  • Private Nachricht senden

15

17.06.2008, 21:02

Eigentlich ist das garnicht so schwierig fkrauthan.
Key File im Firefox importieren geht ganz fix. Firefox fragt den Benutzer, welchen Key er nehmen soll sobald der Webserver nach einem SSL User Zertifikat fragt. Letztenendes nix anderes als der Passwort Login von HTTP auch, bloß ohne Passwort ;).

Vielleicht könnte man nen Firefox Plugin basteln, welches das generieren und importieren eines User Keys übernimmt. Dann ist es wirklich schon fast DAU sicher.

fkrauthan

Supermoderator

  • »fkrauthan« ist der Autor dieses Themas

Beiträge: 979

Wohnort: Vancouver

Beruf: Software engineer

  • Private Nachricht senden

16

17.06.2008, 21:08

Und was ist mit allen opera, IE und Den Mac Browser Usern?
Homepage: fkrauthan.de | Browser-game: flowergame.net

xardias

Community-Fossil

Beiträge: 2 731

Wohnort: Santa Clara, CA

Beruf: Software Engineer

  • Private Nachricht senden

17

17.06.2008, 21:16

Ich habs nicht ausprobiert, aber afaik unterstützen Safari und Opera das genauso.

fkrauthan

Supermoderator

  • »fkrauthan« ist der Autor dieses Themas

Beiträge: 979

Wohnort: Vancouver

Beruf: Software engineer

  • Private Nachricht senden

18

17.06.2008, 21:20

Und der IE traurig aber war ist nunmal das IE immo noch Markt Führer ist. Des weiteren wie läuft das zertifkat erstellen auf Server seite? Und wie mache ich es wenn ein User sein Zertifkat "verliert"?
Homepage: fkrauthan.de | Browser-game: flowergame.net

xardias

Community-Fossil

Beiträge: 2 731

Wohnort: Santa Clara, CA

Beruf: Software Engineer

  • Private Nachricht senden

19

17.06.2008, 22:05

Ich hab nicht gesagt, dass der IE es nicht unterstürzt. Ich weiß es nicht. Wer will kann es gerne ausprobieren, ich hab leider kein IE parat. https://test.dennis-kempin.de/ spuckt per PHP die SSL Client Zertifikat Informationen aus die an den Webserver gesendet wurden.

Zitat

Und wie mache ich es wenn ein User sein Zertifkat "verliert"

Was machst du wenn ein User sein Passwort verliert? Ich denke mal eine Möglichkeit wäre es das dem User die Möglichkeit zu geben per mail Nachfrage sein neues Zertifikat zu registrieren.

Und auf dem Server erstellst du keine Zertifikate.. das könnte man als netten Dienst anbieten für Leute die keine SSL Zertifikate generieren können.
Du musst nur die Daten die vom Client kommen mit deiner Datenbank vergleichen. Ich glaube die Schlüssel ID ist nicht einfach zu fälschen, diese könntest du mehr oder weniger als passwort in deiner Benutzerdatenbank eintragen.

Ich kenne mich mit SSL noch nicht so gut aus.. Wenn sich Schlüssel IDs leicht fälschen lassen wäre es eventuell interessant mit Signaturen zu arbeiten.

fkrauthan

Supermoderator

  • »fkrauthan« ist der Autor dieses Themas

Beiträge: 979

Wohnort: Vancouver

Beruf: Software engineer

  • Private Nachricht senden

20

17.06.2008, 22:08

Hmm wie würde das kompelten dem im Großen und ganzen ablaufen? Was muss der Server wie machen. Was muss der Client wie machen?
Homepage: fkrauthan.de | Browser-game: flowergame.net

Werbeanzeige