Pour du HTTP Digest par exemple, il faut des mots de passe stockés en clair sur le serveur.
Réponse courte: non
Le serveur apache stocke les mots de passe hachés. Lorsqu'il recoit le mot de passe (en clair) du client, il le hache, et il vérifie que les deux concordent.
Ca ne renforce pas le protocole, mais ça renforce efficacement une partie de la sécurité.
[^] # Re: À ta place...
Posté par Kerro . En réponse au journal De la sécurité des informations personnelles sur Internet. Évalué à 3.
Réponse courte: non
Le serveur apache stocke les mots de passe hachés. Lorsqu'il recoit le mot de passe (en clair) du client, il le hache, et il vérifie que les deux concordent.
Ca ne renforce pas le protocole, mais ça renforce efficacement une partie de la sécurité.