我们需要对数据客户端进行加密,以确保我们客户的浏览器和供应商之间存在“安全”通道。
基本前提是:Vendor 生成公钥/私钥对:VendorPub 和 VendorPriv
我们的客户输入敏感数据。在提交表单上的 javascript 加密数据的敏感部分,提交到我们服务器的是 VendorPub(SensitiveData)。
我们将该包作为 VendorPub(SensitiveData) 提交给我们的供应商,只有他们可以使用该数据。
无论密钥长度和批准的算法(分别为 RSA 和 4096)如何,当然整个事情都将通过 SSL 连接......
它看起来可行,但我还没有模拟它......有什么建议吗?陷阱?
我们的开发环境是 Visual Studio 2k5/ 2k8 / ASP.net 2.0 或 3.0
谢谢