Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> Połączenie przez https
morrison
post
Post #1





Grupa: Zarejestrowani
Postów: 117
Pomógł: 0
Dołączył: 24.05.2004
Skąd: krakow

Ostrzeżenie: (10%)
X----


witam,
1) znalazłem co prawda pewne informacje już na forum odnośnie https, lecz jest tego za mało raczej. Czy mam rozumieć, że jeśli chcę zrobić połączenie do strony poprzez https to muszę posiadać certyfikat? Czy nie jest możliwe zrobienie tego bez certyfikatu?
2) Czy byłby ktoś tak miły i mniej więcej opisał w kilku krokach jak powinno zostać zdefiniowane połączenie do strony przez https, zalogowanie, a następnie wylogowanie? Jest to dla mnie istotne.. smile.gif


--------------------
Go to the top of the page
+Quote Post
hawk
post
Post #2





Grupa: Zarejestrowani
Postów: 521
Pomógł: 0
Dołączył: 3.11.2003
Skąd: 3city

Ostrzeżenie: (0%)
-----


1) Mało znalazłeś informacji o HTTPS, jeżeli uważasz, że do połączenia z serwerem potrzebujesz certyfikatu po stronie klienta... polecam dalszą lekturę. Na temat samego SSL/TLS, jak i np. openssl.

2) W kilku krokach?
  1. <?php
  2. $foobar = fopen('https://www.example.com/foobar.html');
  3. ?>

biggrin.gif
Go to the top of the page
+Quote Post
morrison
post
Post #3





Grupa: Zarejestrowani
Postów: 117
Pomógł: 0
Dołączył: 24.05.2004
Skąd: krakow

Ostrzeżenie: (10%)
X----


Tia...więc jestem ukierunkowany już troszkę, ale chciałbym poznać jeszcze kilka szczegółów. Czyli, połączenie z witryną będzie zawarte w zmiennej $foobar , następnie przejdę do witryny ktora jest w url'u podana i tam naprzyklad juz nastapi logowanie. Potem sie na tej stronie dzieja cuda jaja az do momentu gdy nastapi wylogowanie. Czy dobrze mi sie wydaje? Jesli tak to jeszcze poprosze o fragment kodu, w jaki sposob powinno wygladac prawidlowe wylogowanie, bede wdzieczny


--------------------
Go to the top of the page
+Quote Post
hawk
post
Post #4





Grupa: Zarejestrowani
Postów: 521
Pomógł: 0
Dołączył: 3.11.2003
Skąd: 3city

Ostrzeżenie: (0%)
-----


Jakie wylogowanie? Co ty w ogóle chcesz zrobić? Bo ja na początku myślałem, że jedno połączenie SSL. Łączysz się, pobierasz stronę. Tyle. Jeżeli myślisz o jakimś logowaniu, to już inna sprawa i to przecież zależy od tamtej witryny. Jakieś przesyłanie POSTa?
Go to the top of the page
+Quote Post
morrison
post
Post #5





Grupa: Zarejestrowani
Postów: 117
Pomógł: 0
Dołączył: 24.05.2004
Skąd: krakow

Ostrzeżenie: (10%)
X----


Więc tak myślałem - to pewnie nie jest takit proste. Otóż piszę aplikację i: wchodzisz na pewną stronę, a konkretnie:
My Webpage
i nastepuje logowanie do aplikacji. Ja chce tak zeby wejscie do tego systemu nastepowalo poprzez https. Tak jak np dzieje sie to w systemach interenetowych bankow.
Jak sie do tego zabrac, jak to zrealizowac??
Jeszcze jedno. Więc loguję się do mojego systemu i oczywiście za pomocą funkcji różnych dynamicznie generowana jest zawartość strony. I tak jest ze strony glownej kilka mozliwych drog: np dodawanie zawartosci do tabelki, inny link to usuwanie zawartosci tej tabelki i jeszcze ze dwa inne. No i jak juz z glownej strony wchodze do jakiegos linku i wyswietlam dzieki odpowiednim funkcjom zawartosc to nie wiem jak zrobic link ktory wroci z powrotem do glownej strony tak zeby mnie nie wylogowal. Bardzo prosze o jakies rozwiazania techniczne ewentualnie jakies przyklady. smile.gif

Ten post edytował morrison 15.10.2004, 13:51:36


--------------------
Go to the top of the page
+Quote Post
Vengeance
post
Post #6





Grupa: Zarejestrowani
Postów: 657
Pomógł: 2
Dołączył: 15.08.2003
Skąd: Łódź

Ostrzeżenie: (0%)
-----


robisz wszystko tak jak dla http formularze, skrypt etc...
https tylko szyfruje przesylanie danych dzieki czemu hasla itp. wpisane w formularz nie sa przesylane jako czysty teskt. tyle smile.gif


--------------------
Go to the top of the page
+Quote Post
morrison
post
Post #7





Grupa: Zarejestrowani
Postów: 117
Pomógł: 0
Dołączył: 24.05.2004
Skąd: krakow

Ostrzeżenie: (10%)
X----


Ale nic konkretnego mi nie napisałeś. Rozmawiałem z moim kolegą adminem ostatnio i powiedział, że tu jest kwestia ustawienia apache. Należy ponoć zadeklarować w apache, który np. katalog w public_html należy ustawić do połączenia przez https. Gdy to zrobimy wówczas możliwe, że już połączenie pójdzie przez https. Czy tak jest na pewno?? Może ktoś wie , które dyrektywy w apache za to odpowiadają? Podpowiedzcie.please


--------------------
Go to the top of the page
+Quote Post
hawk
post
Post #8





Grupa: Zarejestrowani
Postów: 521
Pomógł: 0
Dołączył: 3.11.2003
Skąd: 3city

Ostrzeżenie: (0%)
-----


Bo zadajesz pytanie na forum php, więc dostajesz odpowiedź, jak wygląda praca z SSL od strony skryptu. Konkluzja: nic ciekawego się nie dzieje.

Pytanie o konfigurację apache przynależy, jak łatwo się domyśleć, do forum poświęconego właśnie apache.
Go to the top of the page
+Quote Post
morrison
post
Post #9





Grupa: Zarejestrowani
Postów: 117
Pomógł: 0
Dołączył: 24.05.2004
Skąd: krakow

Ostrzeżenie: (10%)
X----


Zwróć uwagę na to, że gdy zadałem pytanie to wówczas nie miałem pojęcia o co chodzi w tym problemie. Myślałem, że to jest sprawa napisania odpowiedniego skryptu:) biggrin.gif


--------------------
Go to the top of the page
+Quote Post
scanner
post
Post #10





Grupa: Zarząd
Postów: 3 503
Pomógł: 28
Dołączył: 17.10.2002
Skąd: Wrocław




1. Dostałeś ostzreżenie wiesz za co.
2. Następnym razem poproś o przenieniesienie swojego błednie umiejscowionego wątku.
3. Przenoszę php -> Apache.


--------------------
scanner.info
Warto pamiętać: KISS, DRY
Go to the top of the page
+Quote Post
Yaris
post
Post #11





Grupa: Zarejestrowani
Postów: 15
Pomógł: 0
Dołączył: 26.09.2004
Skąd: Piotrków Tryb.

Ostrzeżenie: (20%)
X----


Czy moze ktoś podać jak skonfogurować tego APACHA, żeby można było otwierć strone przez https.
Pomóżcie
Go to the top of the page
+Quote Post
morrison
post
Post #12





Grupa: Zarejestrowani
Postów: 117
Pomógł: 0
Dołączył: 24.05.2004
Skąd: krakow

Ostrzeżenie: (10%)
X----


będę wdzięczny jeśli ktokolwiek napisze co trza zrobić, w apache, aby polaczenie do strony bylo przez https jak np w systemach bankowych...

wie ktośquestionmark.gif


--------------------
Go to the top of the page
+Quote Post
rejdych
post
Post #13





Grupa: Zarejestrowani
Postów: 2
Pomógł: 0
Dołączył: 10.11.2004

Ostrzeżenie: (0%)
-----


Poszukaj aplikacji: apache2triad, bodajrze http://apache2triad.sourceforge.net. Jest to serwer pod windows instalowany przez kliknięcie (ala krasnal, foxserv): apache + php + mysql + kilkanaście różnych (często niepotrzebnych) dodatków i m.in. skrypty do automatycznego generowania certyfikatu SSL dla serwera, czyli będzie działać https://.

Poszukaj także w http://www.google.pl wpisując kombinacje haseł: apache windows ssl https. Znajdziesz w końcu link jak doinstalować moduł SSL do serwera windowsowego (chodzi o ładowane bibloteki + generowanie przez siebie samego i dla siebie samego certyfikatu potwierdzającego zaufanie dla operacji). Jednak jest to o wiele problematyczne w konfiguracji niż gotowa paczka, o której pisałem wyżej.

Banki (i duże portale) mają certyfikaty wystawione przez zachodnie specjalistyczne firmy (płacą duże pieniądze), dlatego przegladarka akceptuje ten certyfikat bez pytania jeśli się łączysz na protokole https://. Jeśli sam dla siebie wystawiasz sobie certyfikat (lub komuś), przeglądarka zawsze będzie stwierdzała, że taki certyfikat nie jest pewny i będzie pytała użytkownika czy ma zaakceptować. Jeśli tak, połączenie oczywiście będzie szyfrowane. Administratorzy generują sobie certyfikaty SSL nie tylko dla https:// ale również dla poczty i innych usług które wymają porządnej bezpiecznej autoryzacji. Szyfrowanie tzw. cookies nie jest wystarczającym zabiegiem.

Polecam zajęcie się innym systemem operacyjnym niż Windows (np. Linux), ponieważ pod okienkach nie ma mowy praktycznie o prawidłowym bezpieczeństwie jeśli chodzi o serwery WWW nawet jeśli na partycji NTFS ma działać apache.

Ten post edytował rejdych 11.11.2004, 00:23:48
Go to the top of the page
+Quote Post
mdco
post
Post #14





Grupa: Zarejestrowani
Postów: 324
Pomógł: 5
Dołączył: 14.12.2004

Ostrzeżenie: (0%)
-----


Artykuł jak zainstalować ssl.
Bardzo dobry, wzorowałem sie na nim.

http://tud.at/programm/apache-ssl-win32-howto.php3


--------------------
zmoderowano - rozmiar
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 22.08.2025 - 03:47