• [^] # Re: À ta place...

    Posté par . En réponse au journal De la sécurité des informations personnelles sur Internet. Évalué à 3.

    Pour du HTTP Digest par exemple, il faut des mots de passe stockés en clair sur le serveur.
    Réponse courte: non

    Le serveur apache stocke les mots de passe hachés. Lorsqu'il recoit le mot de passe (en clair) du client, il le hache, et il vérifie que les deux concordent.

    Ca ne renforce pas le protocole, mais ça renforce efficacement une partie de la sécurité.