Sujet : Re: usage de cancel-clock
De : schaefer (at) *nospam* alphanet.ch (Marc SCHAEFER)
Groupes : fr.comp.usenet.serveursDate : 10. Sep 2022, 07:38:42
Autres entêtes
Organisation : Posted through news.alphanet.ch
Message-ID : <tfhbdi$co8$1@shakotay.alphanet.ch>
References : 1 2 3 4 5 6 7 8
User-Agent : tin/2.4.3-20181224 ("Glen Mhor") (UNIX) (Linux/4.19.0-21-amd64 (x86_64))
M.V. <
mv@gmail.com.invalid> wrote:
J'ai donné l'explication dans un autre article.
MID, STP ?
En fait, je crois que c'est Frank qui a fait l'explication la plus
complète. Typiquement, dans mon serveur, je ne différencie pas la clé de
suppression admin de celle de suppression de l'utilisateur.
Tous les serveurs doivent faire de même pour la génération et la vérif
Quand tu dis « doivent » tu veux dire « ils ont l'obligation » ou bien
« je suppose que » ?
L'algo de vérification est universel. hash(secret, message-id), c'est
cela que je veux dire. Mais tous les serveurs ne supportent pas CL/CK.
C'est par contre pour la génération du secret où ils ont toute
latitude. Par exemple secret = hash(très-secret-du-serveur, user,
message-id).