2013-10-19 60 views
1

使用安全的SSL加密鉴于this site致力于选择安全的密码加密的目的,有人可以告诉我怎么做(即如何选择和指定的密码),以使我的基于OpenSSL的应用程序内尽可能安全?使用OpenSSL

应用程式需要与许多浏览器尽可能地工作(嗯,IE7 +?)

+0

你的意思是尽可能安全?你想保护什么? – doptimusprime

+0

在SSL中,客户端和服务器协商密码算法。 – doptimusprime

+0

请指定“尽可能安全”。即,“不编码您的应用程序将阻止任何人截取其通讯,因为没有什么拦截”将目前适合您的定义。 – Sven

回答

0

在这里看到密码的一个体面的名单,以使:https://stackoverflow.com/a/17463708/1121879

长话短说:

散列:

  • SHA +良好
  • MD5 +什么=坏

加密:

  • AES128 + =好
  • EC =大多良好

其他:

  • * DH * =真不错(通常指能够PFS的)
+0

任何机会,你能描述如何启用和禁用这些代码?我担心的是这些事情都是在不知情的情况下破坏安全。 – DougN

+0

http://www.skytale.net/blog/archives/22-SSL-cipher-setting.html介绍如何做大部分的那 –