Am Dienstag, 30. Januar 2007 16:19 schrieb Konrad Rosenbaum:
Warum eigentlich anon-DH? Welchen Sinn hat SSL ohne (Server-)Authentifikation?
Ich würde einem solchen Server nicht weniger vertrauen als einem, der sich mit dem Standard-Snake-Oil-Zertifikat ausweist. Analogie zur Realität wäre die Frage, ob gar kein Ausweis gleichzusetzen ist mit einem, auf der sich jemand (oder gar mehrere) als Barbarossa ausgibt, unterschrieben von Kleopatra persönlich.
Josef