Базовая аутентификация для субдомена без https или я должен купить второй сертификат SSL для субдомена? - PullRequest
0 голосов
/ 16 сентября 2018

У меня небольшой проект веб-сайта на сервере управляемого хостинга, где используется https.

Теперь я хотел бы знать, все еще безопасно ли использовать субдомен http (без https) в сочетании с базовым ограничением авторизации, определенным в .htaccess. У меня есть только один сертификат безопасности, который используется для основного сайта. Shell я покупаю второй сертификат безопасности для поддоменов?

1 Ответ

0 голосов
/ 16 сентября 2018

Если вы используете обычную аутентификацию с http, вы в основном отправляете незашифрованное имя пользователя и пароль по проводной связи. Итак, чтобы ответить на вопрос: нет, ваш нынешний подход не является безопасным. Вам следует купить ssl-сертификат или заглянуть в шифр Lets, если вы не хотите снова покупать другой сертификат.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...