サーバーに安全に接続してログインする J2ME アプリを開発しています。2 つの間で SSL を設定するのが非常に難しいので、もっと簡単な解決策を考えました。それについて意見をいただければ幸いです。
J2ME Midlet はサーバーの公開鍵とともに出荷され、接続時にメッセージ (ユーザー名、パスワード ハッシュ、およびランダム) がその公開鍵を使用して暗号化され、サーバーに送信されます。次に、サーバーはそれを復号化し、それを使用してクライアントを認証します。
認証局の主なアイデアは、誰が誰であるかを言うことです.2つの当事者がすでにそれを知っていて、(すでに認証された接続を介していない限り)それが変わらないことに同意する場合、私は1つの必要性をバイパスしませんか?
ありがとう、ウラジミール