Ben kullanıcı kayıt işlemlerinin kodu example.com
, hemen "bu eklenti anlamı (sertifikalara dayalı bunu doğrular, hangi tabii) exampletwo.com
için https
isteği göndermek olurdu Bu kimlik bilgileri ile kullanıcı ". Bu yaklaşım sürece sertifikaları almak ve göndermek HTTPS istekleri ve kimlik doğrulaması mümkün konum olarak herhangi iki web sunucuları / çerçeveler / diller için uygulanabilir gibi görünüyor.
Eğer sertifika kimlik doğrulaması yapamıyorsanız, siz (sürece iki site şifreleme için kullanılacak bir sırrı paylaşmak gibi) şifreli "bu kullanıcıyı eklemek" mesaj gönderebilirsiniz. Bu saldırıları yeniden karşı savunmasız olabilir, ama siz "bu kullanıcıyı eklemek" iletinin bir zaman damgası parçası yaparsanız, son derece muhtemelen yeterince bu yaklaşım uygulanabilir yapmak için, tekrar saldırıları için güvenlik açığının zaman penceresi kısıtlayabilirsiniz.
Eğer güvenli, iki site arasındaki sırlarını paylaşmak yapamıyorsanız, her şey kaybolur: hala açık anahtar encription kullanabilirsiniz. Gönderici alıcının açık anahtarı ile daha sonra, kendi özel anahtarı ile (tabii damgası dahil) "Bu kullanıcının mesaj ekle" şifreler; alıcısı gönderenin açık anahtarı ile daha sonra, kendi özel anahtarı ile alır ne çözer. Biraz dağınık ve belki biraz yavaş, ama böyle zor kısıtlar altında o hala ;-) yapılabilir şaşırtıcı.