Cheatah: Verschlüsselte Übertragung ohne SSL?

Beitrag lesen

Hi,

Was meint Ihr dazu?

mir ist der genaue Algorithmus von PGP nicht bekannt; aber soweit ich es einschätze, dürfte das Verfahren auf nicht ganz so schnellen Rechnern ein wenig den Rahmen tolerabler Geschwindigkeit sprengen.

Wenn Du es allerdings (mit unserer Hilfe ;-) schaffst, das Verfahren halbwegs performant hinzubekommen, würde sich die Netzwelt sicher darüber freuen. Zwar fehlt vermutlich das Vertrauen der User in die Sicherheit, und die Problematik des nichtaktivierten JavaScripts muß auch beachtet werden, aber für viele (wie Dich) wäre das so ziemlich die einzige Alternative.

Wir können daraus ja mal 'ne Kollektiv-Entwicklung als Open Source machen (wenn Du einverstanden bist). Dazu bräuchten wir:

  • eine Kurzanleitung, wie man als Webmaster an PGP-Keys kommt (aller Anfang ist schwer) ;-)
  • ein Kurzprogramm, evtl. in JavaScript, vielleicht direkt online verfügbar, das den Public Key in eine effiziente JavaScript-Struktur bekommt (vermutlich wird ein Präparsing des Keys die Performance immens erhöhen),
  • den JavaScript-Code, der onSubmit aufgerufen wird (inkl. des Setzens eines <input type="hidden" name="jsactive"> von value="no" auf "yes"),
  • den serverseitigen Perl(?)-Code zur Entschlüsselung der Daten (falls nötig), am besten modular, und natürlich
  • eine Anleitung, inkl. Beispieltext zur Erklärung, den man sich auf die Homepage packen kann.

Wer macht mit?

Cheatah