Gast
#4218174
ich tüftle hier derzeit mit openssl. https funktioniert mit selbst
signierten zertifikaten soweit ganz hervorragend. in einer der
konfigurationsdateien von apache verwende ich folgende zeilen:
SSLVerifyClient require
SSLOptions +StdEnvVars
der aufruf der webseite verlangt sogleich das vorhanden sein eines
zertifikats. in der php seite ist folgender code enthalten:
if(isset($_SERVER["SSL_CLIENT_VERIFY"]) === false)
{
}
elseif($_SERVER["SSL_CLIENT_VERIFY"] == "SUCCESS")
{
print("<pre>" . print_r($_SERVER, true) . "</pre>");
}
mir werden somit diverse eigenschaften die die verbindung betreffen
angezeigt. unter anderem subject und issuer daten. nun gehen meine
gedanken auch in richtung diverse email anbieter. die werben ja damit
wie sicher alles sei. meiner meinung nach reine augenwischererei da die
emails selber ja noch immer im klartext auf den servern zu liegen
scheinen, sofern die über webmail gesendet werden.
ich versuche nun einmal eine frage zu formulieren.
nehmen wir an ich nutze einen mail client wie evolution oder
thunderbird. hiermit kann ich, mit installierten zertifikaten, emails
richtig verschlüsseln. und nicht nur die verbindung zum server selber.
die emails sind also nirgends im klartext vorhanden.
zuvor schrieb ich ja etwas darüber, dass eine internetseite nur
angezeigt wird, wenn der benutzer ein gültiges zertifikat besitzt. was
mus ich anstellen, dass ich da nun beispielsweise eine webseite mit
einem formular und einer textarea habe in der ich text eingeben kann,
die dann selber mit einem öffentlichen schlüssel einer anderen person
verschlüsselt wird.
in mozilla firefox kann ich neben zertifizierungsstellen und eigenen
zertifikaten, auch zertifikate (öffentliche schlüssel) von anderen
personen importieren.
wie stelle ich es also an, dass ich eben einen solchen öffentlichen
schlüssel einer anderen person dahernehme, um die nachricht in firefox
zu verschlüsseln, so wie es in email programmen üblich ist, um diese
verschlüsselte nachricht dann über eine verschlüsselteverbindung zu
senden.
so dass diese nachricht dann auf dem server von niemandem lesbar ist.
eine andere person verbindet sich dann ebenfalls mit der seite, wieder
mit zertifikat und bekommt die verschlüsselten daten übermittelt, über
eine verschlüsselte verbindung und entschlüsselt diese daten dann mit
dem eigenen privaten schlüssel.
ist das was ich vorhabe soweit verständlich? es soll also nicht nur eine
verschlüselte verbindung gegeben sein, sondern die daten sollen p7m
(application/x-pkcs7-mime) ähnlich, wie in email, auch verschlüsselt
sein. ohne dass da gross manuell etwas rumgeölt werden muss. irgendeinen
zweck muss es ja haben, das ich in firefox zertifikate (öffentliche
schlüssel) anderer personen hinzufügen kann.