2011-08-10 16 views
5

私は自分の(html)ウェブサイトに置くことができる連絡フォームのためのPHPスクリプト/コードを知っていて、訪問者は私にメッセージを送ることができます私の公開鍵で自動的に暗号化され、txtファイルのサーバーに保存されますか? メールに送信する必要はありません。ちょうどtxtファイルに保存されています。暗号化されて保存されている場合は、プライベートgpgキーでコピーして解読できます。私の公開鍵でphp連絡フォームを暗号化

私はそれがサーバーのメッセージを自動的に解読しているため、私のものではなく、構成ファイルに秘密鍵のパスワードを書き込む必要があり、サーバーの管理者が私のためにメッセージを読むことができるためです。https://privacybox.de/index.en.htmlソースコード:https://privacybox.de/eval.en.html

私はメッセージを暗号化して保存する必要があるので、私はそれを読むことができる唯一の人です。 私の公開鍵はPHPスクリプトによってアクセスされるべきだと私は私の公開鍵をウェブサイトのルートフォルダに保存すると思います。あなたが信頼できない場合は、あなたの管理、サーバー側の暗号化は助けにはなりません

<?php 
    $gpg = '/usr/bin/gpg'; 

答えて

1

:私は私のWWWルートフォルダの外にGPGフォルダのように見えるいくつかのコードを見たので、私はそれを言います。メッセージはプレーンテキストとしてサーバーに送信されるので、管理者はメッセージを簡単に盗聴し、が暗号化されてしまう可能性があります。

お客様のメッセージをクライアントで暗号化するソリューションを探している可能性があります。これがオプションの場合は、JavaScriptを使用して暗号化します。あなたがこの方法で添付ファイルにアクセスできるかどうかはわかりません。

+0

私のサイトはTorソフトウェアからしかアクセスできないが、私はTorがJavaを禁止していることを知っているが、私はjavascriptについて知らない。添付ファイルはそれほど重要ではありません。 – user887608

+0

あなたがあなたの管理者を信用していない場合、このサーバから配信されるJavaScriptも信用できません。 –

0

ここでは、「PGP/GnuPG/GPGをJavascriptで暗号化する」(link)のチュートリアルがあります。 このチュートリアルは、Herbert Hanewinkel(link)によってコード化された、最初に知られたJavaScript-GnuPG暗号化に基づいています。

関連する問題