Ho una connessione websocket senza certificato SSL (solo WS semplice, non WSS).
Ogni messaggio viene trasferito come JSON (testo).
Quale potrebbe essere il modo migliore per proteggere la comunicazione? Quale algoritmo di crittografia dovrei usare?
- La cosa più importante è proteggere l'integrità dei messaggi , ma anche nascondere i contenuti inviati sarebbe vantaggioso
Stavo pensando che l'utente potrebbe avere la sua password segreta come password Non può essere trasferito via cavo, in quanto sarebbe visibile sulla rete, ma potrebbe invece essere una chiave privata per la connessione.