Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [inne]implementacja ssl
jacobson
post 6.12.2011, 06:54:02
Post #1





Grupa: Zarejestrowani
Postów: 468
Pomógł: 36
Dołączył: 14.12.2010

Ostrzeżenie: (0%)
-----


Witam, mam pytanie dotyczace logowania ssl. Glownie chodzi mi o generalna zasade. Jezeli moj hosting udostepnia taka opcje to wystarczy zebym zalogowal sie przez strone https:// i przeslal dane do strony rowniez szyfrowanej ? czy cos pod wzgledem skryptowym tez musze umiescic w swoim logowaniu ?
pozdrawiam
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 1)
abort
post 6.12.2011, 14:29:44
Post #2





Grupa: Zarejestrowani
Postów: 590
Pomógł: 107
Dołączył: 25.10.2011

Ostrzeżenie: (0%)
-----


Ogólnie Twoje przypuszczenia są OK, ja to nieco rozszerzę:
Wszystko, co chcesz przesyłać szyfrowane - przesyłasz przez https.
Nieszyfrowane rzeczy przesyłasz przez http (lub cokolwiek innego, np. ftp).
IMO najlepiej weryfikację usera robić przez https, a dalej przekierowywać do http. Tak robi np. Allegro - po co listę aukcji pchać szyfrowanym kanałem, skoro i tak jest publiczna?
W analogiczny sposób można sobie wyobrazić jakiś CMS czy choćby forum: dane generalnie są publiczne, więc nie ma sensu przesyłać ich po ssl. Natomiast uwierzytelnienie usera to rzecz o tyle kluczowa, że z reguły nie chcemy, by hasła latały cleartextem po sieci - tu przychodzi z pomocą ssl. Ale tak jak napisałem - to, co jest publiczne, wygodniej (i sensowniej) wysyłać w nieszyfrowanej postaci.
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 24.07.2025 - 15:26