Alexander: Verschlüsselte Übertragung ohne SSL?

Beitrag lesen

Hi,

Was meint Ihr dazu?

mir ist der genaue Algorithmus von PGP nicht bekannt; aber soweit ich es einschätze, dürfte das Verfahren auf nicht ganz so schnellen Rechnern ein wenig den Rahmen tolerabler Geschwindigkeit sprengen.

Das Problem mit der Geschwindigkeit an sich ist kein Problem. Da darfst nicht vergessen, daß Du lediglich die Daten mit dem Key ver- bzw. entschlüsselst. Das geht wesentlich schneller als einen kompletten Key zu erstellen.

die Problematik des nichtaktivierten JavaScripts muß auch beachtet werden, aber für viele (wie Dich) wäre das so ziemlich die einzige Alternative.

Das ist in der Tat das größte Problem. Da ist halt ausführliche Aufklärungsarbeit von den Anbietern gegenüber den usern gefragt.
Eine andere Möglichkeit wäre, daß nur Zugang zu den Formularen, die verschlüsselt übertragen werden sollen, möglich ist, wenn  man JS aktiviert hat. Das kann man ganz einfach mit JS herbeiführen, indem man den User mittels JS weiterleitet. So ist sichergestellt, daß der JS unterstützt.

Wir können daraus ja mal 'ne Kollektiv-Entwicklung als Open Source machen (wenn Du einverstanden bist). Dazu bräuchten wir:

Ich hab da nichts gegen :)

  • eine Kurzanleitung, wie man als Webmaster an PGP-Keys kommt (aller Anfang ist schwer) ;-)

Ich begebe mich da mal auf die Suche. Wir brauchen ja nicht den original PGP-Algorythmus nehmen (den werden wir wohl auch nicht bekommen...), sondern nur einen hohen Algorythmus, der nach der Public- und Private-Key-Verschlüsselung funktioniert.

  • den serverseitigen Perl(?)-Code zur Entschlüsselung der Daten (falls nötig), am besten modular, und natürlich
  • eine Anleitung, inkl. Beispieltext zur Erklärung, den man sich auf die Homepage packen kann.

Wie gesagt, ich begebe mich mal auf die Suche und melde mich dann hier im Forum oder per Mail.

Bis dann...

Alexander