История изменений
Исправление i-rinat, (текущая версия) :
HMAC тебе надо.
не передавая закрытый ключ.
А без этого никак. Либо сторонняя authority, которая подтверждает подлинность сервера, либо передача секретного ключа каким-то другим способом.
Если злоумышленник умудряется перехватить передачу файла, кто мешает ему перехватить html'ку с текстом открытого ключа?
Исходная версия i-rinat, :
HMAC тебе надо.