引用:
|
作者orea2004
感謝各位。
我在發文之前都只注意自動登入這段,沒有仔細看建立連線過程。
提供金鑰的方向是跟自動登入相反。
但還是覺得很怪,
這段不像自動登入的金鑰會要手動產生都是自動的。
實在搞不懂為什麼我們要copy檔案給他們。
另外你有提到除非對方要的是private key。
為什麼對方會要private key?這不合理啊。
老實講對方是銀行,我們是使用他們的金流服務。
所以他們會傳來一些交易資料。
這是他們既有的服務,而且我一直認為銀行的IT
應該是很厲害不會提什麼奇怪又不合理的要求才是。
|
避免 mitm attack 吧, 銀行規範上都會比較謹慎.