![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 468 Pomógł: 36 Dołączył: 14.12.2010 Ostrzeżenie: (0%) ![]() ![]() |
Witam, mam pytanie dotyczace logowania ssl. Glownie chodzi mi o generalna zasade. Jezeli moj hosting udostepnia taka opcje to wystarczy zebym zalogowal sie przez strone https:// i przeslal dane do strony rowniez szyfrowanej ? czy cos pod wzgledem skryptowym tez musze umiescic w swoim logowaniu ?
pozdrawiam |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 590 Pomógł: 107 Dołączył: 25.10.2011 Ostrzeżenie: (0%) ![]() ![]() |
Ogólnie Twoje przypuszczenia są OK, ja to nieco rozszerzę:
Wszystko, co chcesz przesyłać szyfrowane - przesyłasz przez https. Nieszyfrowane rzeczy przesyłasz przez http (lub cokolwiek innego, np. ftp). IMO najlepiej weryfikację usera robić przez https, a dalej przekierowywać do http. Tak robi np. Allegro - po co listę aukcji pchać szyfrowanym kanałem, skoro i tak jest publiczna? W analogiczny sposób można sobie wyobrazić jakiś CMS czy choćby forum: dane generalnie są publiczne, więc nie ma sensu przesyłać ich po ssl. Natomiast uwierzytelnienie usera to rzecz o tyle kluczowa, że z reguły nie chcemy, by hasła latały cleartextem po sieci - tu przychodzi z pomocą ssl. Ale tak jak napisałem - to, co jest publiczne, wygodniej (i sensowniej) wysyłać w nieszyfrowanej postaci. |
|
|
![]() ![]() |
![]() |
Wersja Lo-Fi | Aktualny czas: 24.07.2025 - 15:26 |