Wenn die Signatur der Nachricht anhängt, dann ist der Nachrichteninhalt fälschungssicher. Ebenfalls kann man am Zertifikat erkennen, aus welchem Zeitraum die Signatur stammt und dass sie wirklich von Epvp kommt.
Nachträglich könnte man da nichts mehr dran ändern, das müsste schon beim Download passieren.
Die Prüfsumme auf dem Server könnte man jederzeit bearbeiten und sie enthält keinerlei Metainformationen.
Prüfen muss man sowieso mit einem Programm. Den Hash wird wohl auch kaum jemand im Kopf berechnen.
Und Signaturen sind das Mittel der Wahl um sowohl Integrität als auch Identität sicherzustellen ;O Das was du meinst, hat eher den Sinn zu überprüfen, ob ein Download beschädigt ist - Sicherheit läuft eigentlich immer über Signaturen.
Nachträglich könnte man da nichts mehr dran ändern, das müsste schon beim Download passieren.
Die Prüfsumme auf dem Server könnte man jederzeit bearbeiten und sie enthält keinerlei Metainformationen.
Prüfen muss man sowieso mit einem Programm. Den Hash wird wohl auch kaum jemand im Kopf berechnen.
Und Signaturen sind das Mittel der Wahl um sowohl Integrität als auch Identität sicherzustellen ;O Das was du meinst, hat eher den Sinn zu überprüfen, ob ein Download beschädigt ist - Sicherheit läuft eigentlich immer über Signaturen.