Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: [https] na jakich podstronach wymagane https
Forum PHP.pl > Forum > Przedszkole
M@X
Witam.
Po wykupieniu certyfikatu ssl, na jakich podstronach powinien on być ? tzn rozumiem że na podstronie z jakimś logowaniem/rejestracją, gdzieś gdzie są pola formularza....
A czy na zwykłej podstronie gdzie jest sam tekst, jakieś jpgi, png... tam wchodzenie poprzez https jest troche bez sensu ? Chodzi mi że cała strona nie musi funkcjonować na https? niektóe zwykłe podstrony wystarczą sam http ?
com
jak masz już ten certyfikat to bez sensu mieć go w połowie serwisu, a w połowie nie. Zresztą to będzie sprawiać masę rożnych problemów, a np google lubi strony z ssl wink.gif
Comandeer
Tak jak @com mówi: masz certyfikat, to z niego korzystaj. Zwłaszcza, że HTTPS-only pozwala Ci np. zaimplementować HTTP/2, co – dobrze wykorzystane ofc – może dać porządnego kopa Twojej stronie.

Poza tym: przechodzenie HTTP ↔ HTTPS umożliwia MITM – patrz: FireSheep i przechwycenie sesji na FB. Stąd FB od dawna jest już tylko po HTTPS wink.gif

Gosh, ale szybka edycja na tym forum masakruje UTF-8…
Johnas
Sessja jest oddzielna dla ssl oraz zwykłego http:// . Zależy też od tego co chcesz mieć za stronę, bo na stronie z certyfilatem SSL powinna być też treść też z https:// (obrazki, filmiki z youtuba, itp.) - Miałem masę zabawy, aby postawić w pełni funkcjonalne forum na https://www.net4um.net/forum - lecz minusem jest to że nie mogę wstawić do siebie na to forum grafiki generowanej przez php (coś jak statystyki z gametracka)
M@X
no tak... ale nie wstawienie https na jakiejś podstronce z samym tekstem i jpg - w żaden sposób nie jest to jakoś niebezpieczne ?
Johnas
jeżeli wstawisz na stronę grafikę bez https:// a będziesz mieć certyfikat ssl to zmieni on kolor z zielonego na pomarańczowy (co oznacza że strona nie ma w pełni szyfrowanego połączenia), co do przechodzenia pomiędzy https:// na http:// jak kolega wyżej wspomniał jest niebezpieczne przez co facebook zaniechał korzystania z owej metody i o tym też wspominał kolega powyżej smile.gif
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2024 Invision Power Services, Inc.