| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > PHP: Общие вопросы > SSL |
| Автор: Sheff 30.7.2003, 12:11 |
| Где можно найти примеры по OpenSSL и вообще с чем его едят ? |
| Автор: Sheff 2.8.2003, 02:23 |
| Очень информативно... |
| Автор: mr.DUDA 2.8.2003, 20:05 |
| Начни отсюда http://www.openssl.org/ А что конкретно интересует? |
| Автор: Sheff 3.8.2003, 18:27 |
| Может я что-то нетак понял. Вобщем я много раз видел когда логинишься на сайт в эксплорэре появляется значок замка и пишется что-то типа SSL защита 128-бит, а когда я уже зашёл на сайт, этот значок исчезает, вот хочу сделать тоже самое, т.е как я понял безопасную передачу данных |
| Автор: mr.DUDA 3.8.2003, 21:58 |
| Если твой хостинг-провайдер "держит" SSL, то зайти можно на любую страничку в режиме SSL. Для этого всего-то надо адрес начинать не с "http://", а с "https://". Если же тебя интересует, как установить и настроить SSL, то тебе нужно глянуть на ту ссылку, что я дал. Кроме собственно установки Apache+SSL (кстати, апач вместе с SSL весит 10Mb в архиве, мот из-за исходников, а мот из-за SSL библиотеки), тебе придется покромсать httpd.conf и создать свой "сертификат" В целом, тема довольно обширная, и прежде всего нужно определиться "а нужно ли оно"; тормоза довольно ощутимые (весь траф шифруется). |
| Автор: Sheff 4.8.2003, 01:38 |
| Да, но ведь безопасно, вот допустим я делаю сайт заказчику, этот сайт включает себя торговлю товарами, вот допустим есть человек с логином Test, паролем test, и логинится, если соединение небезопасное, есть возможность что эта инфа перейдёт в чужие руки и тогда все денежки юзера накрылись |
| Автор: mr.DUDA 4.8.2003, 10:47 |
| Однозначно, нужна на любом сайте с магазином. Только вот, имхо, правильнее входить в SSL на этапе собственно покупки (когда юзверь заполняет форму о себе), а еще легче - не настраивать SSL на своем серваке, а передавать данные из формы под SSL на Payment Gateway типа AuthNet, или (еще легче) - без всякого SSL на PayPal. Хотя, если под своим логином юзер может совершать какие-то сугубо личные действия и ты не хочешь, чтобы за него кто-нибудь это мог делать - пжалста, ставь аутентификацию на SSL. |