瀏覽單個文章
T磨人
*停權中*
 

加入日期: Sep 2010
文章: 691
引用:
作者orea2004
感謝各位。
我在發文之前都只注意自動登入這段,沒有仔細看建立連線過程。
提供金鑰的方向是跟自動登入相反。
但還是覺得很怪,
這段不像自動登入的金鑰會要手動產生都是自動的。
實在搞不懂為什麼我們要copy檔案給他們。
另外你有提到除非對方要的是private key。
為什麼對方會要private key?這不合理啊。
老實講對方是銀行,我們是使用他們的金流服務。
所以他們會傳來一些交易資料。
這是他們既有的服務,而且我一直認為銀行的IT
應該是很厲害不會提什麼奇怪又不合理的要求才是。


避免 mitm attack 吧, 銀行規範上都會比較謹慎.
舊 2014-03-29, 09:54 AM #8
回應時引用此文章
T磨人離線中