Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > PHP: Общие вопросы > SSL


Автор: Sheff 30.7.2003, 12:11
Где можно найти примеры по OpenSSL и вообще с чем его едят ?

Автор: Sheff 2.8.2003, 02:23
Очень информативно...

Автор: mr.DUDA 2.8.2003, 20:05
Начни отсюда
http://www.openssl.org/
А что конкретно интересует?

Автор: Sheff 3.8.2003, 18:27
Может я что-то нетак понял. Вобщем я много раз видел когда логинишься на сайт в эксплорэре появляется значок замка и пишется что-то типа SSL защита 128-бит, а когда я уже зашёл на сайт, этот значок исчезает, вот хочу сделать тоже самое, т.е как я понял безопасную передачу данных

Автор: mr.DUDA 3.8.2003, 21:58
Если твой хостинг-провайдер "держит" SSL, то зайти можно на любую страничку в режиме SSL. Для этого всего-то надо адрес начинать не с "http://", а с "https://".

Если же тебя интересует, как установить и настроить SSL, то тебе нужно глянуть на ту ссылку, что я дал. Кроме собственно установки Apache+SSL (кстати, апач вместе с SSL весит 10Mb в архиве, мот из-за исходников, а мот из-за SSL библиотеки), тебе придется покромсать httpd.conf и создать свой "сертификат" hehe.gif с пом. спец. утилит, идущих с OpenSSL, (этот сертификат и будет вылазить каждый раз при заходе ч/з "https://").

В целом, тема довольно обширная, и прежде всего нужно определиться "а нужно ли оно"; тормоза довольно ощутимые (весь траф шифруется).

Автор: Sheff 4.8.2003, 01:38
Да, но ведь безопасно, вот допустим я делаю сайт заказчику, этот сайт включает себя торговлю товарами, вот допустим есть человек с логином Test, паролем test, и логинится, если соединение небезопасное, есть возможность что эта инфа перейдёт в чужие руки и тогда все денежки юзера накрылись sad.gif Вот поэтому я и думаю, а не нужна ли здесь SSL защита...

Автор: mr.DUDA 4.8.2003, 10:47
Однозначно, нужна на любом сайте с магазином. Только вот, имхо, правильнее входить в SSL на этапе собственно покупки (когда юзверь заполняет форму о себе), а еще легче - не настраивать SSL на своем серваке, а передавать данные из формы под SSL на Payment Gateway типа AuthNet, или (еще легче) - без всякого SSL на PayPal.

Хотя, если под своим логином юзер может совершать какие-то сугубо личные действия и ты не хочешь, чтобы за него кто-нибудь это мог делать - пжалста, ставь аутентификацию на SSL.

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)