PHP Client SSL zu Java/MySQL
Hallo erstmal,
folgende Aufgabe möchte ich bewältigen nur finde ich noch nicht die richtigen ansetze bzw. sind meine Gedankengänge ja auch etwas zu verstreut.
Was möchte ich realisieren. Entwickelt werden soll ein Adminbereich, aus PhP/Html/css, der aus einer MySQL Datenbank extrem sensible Daten bekommen soll. Sprich diese Daten sollen verschlüsselt gesendet werden, genau wie der Verbindungsaufbau zwischen PhP und MySQL.
Das heißt ich möchte sogenannte "Man in the Middle Angriff". Daher meine Idee das ganze via SSL zu verschlüsseln.
Im groben soll via PhP eine java Applikation angesprochen werden. Diese soll das binde stück zwischen MYSQL und der Web-Applikation darstellen. Also Schritt für Schritt. ein Admin möchte sich einloggen. Er gibt seine Daten in die Login-Maske ein und bestätigt das ganze. Nun werden diese Daten via SSL an die Java Applikation gesendet, welche den Zugang zur Datenbank hat, prüft ob diese in Ordnung sind und sendet dann eine Bestätigung zurück. Falls nun anfragen für die Darstellung von Daten aus der Datenbank benötigt werden, so wird kein direkter SQL befehle gesendet sonder ein spezielle Message die an den Java Agent geschickt wird. Dieser erstellt dann erst daraus eine SQL Abfrage und fragt die Datenbank ab. Das Resultat dann an den Client zurückschickt via SSL.
Ich hoffe ich konnte meine Idee einigermaßen rüberbringen. Meine Fragen sind die folgenden.
Ist das ganze zu kompliziert?
Gibt es gute Dokumentationen zum bereich SLL und PHP?
Alles was ich so gefunden habe war viele Leute die es Probiert haben aber auch meist mehr Fragen hatten als Antworten.
Oder macht ein anderer Weg mehr Sinn?
Würde mich über eure Antworten freuen. LG
|