Криптография с помощью ключей защищает что-то. В случае аутентификации - защищается имя.Uzito wrote: 01 Jun 2018 18:46Почему же? Стандартная криптография - есть публичный ключ, есть приватный ключ. Публичный ключ доступен всем, а как иначе-то бабло/сообщения пересылать? Приватный ключ используется для подписи/получения сообщений. Если злоумышленники сопрут приватный ключ, то они могут перевести бабло себе от вашего имени.Palych wrote: 01 Jun 2018 18:06 Я понимаю что сама идея в том, что всё публичное, аутентификации нет в принципе, потому авторизация так же невозможна.
Получается почти что security by obscurity?
И если ID утёк - нет возможности "поменять пароль", переставить защиту?
Или я чего-то фундаментально не догоняю?
Я могу сделать/подписать новый сертификат (пару ключей), и остаться с тем же именем. Старые ключи могут экспайриться, вроде их можно revoke, etc.
В конце концов - можно имя забанить пока с аутентификацией (ключами, паролями) разбираешься...
Но использование ключа в качестве ID - это перебор (IMHO)
Хотя - кто я такой чтобы думать...