JAVA web 开发的实践记录

思考1:数字签名 做数字签名的时候,想着客户端生成RSA密钥对,然后把公钥传送给服务器,私钥签名,但是这样生成密钥的种子算法啥的不都得再JS文件里别人都看到了啊? 所以我就服务器生成RSA密钥对,把私钥传送存在SESSION里面,然后JSP里面调用,但是网页就把RSA密钥显示出来了,这样安全吗? JS签名用的是 jsrsasign Servlet用的是JAVA包里自带的,还有个问题就是,如果是数字
相关文章
相关标签/搜索