Для бизнес-данных, если данные являются частными, я бы использовал защищенное соединение, в противном случае достаточно проверки подлинности с помощью форм.
Если вы решили использовать защищенное соединение, учтите, что у меня нет опыта в защите веб-сайтов, я просто отрекаюсь от того, с чем столкнулся во время моего личного опыта. Если я в любом случае ошибаюсь, пожалуйста, поправьте меня.
Что я должен сделать, чтобы подготовить свой сайт к https. (Нужно ли менять код / Конфиг)
Чтобы включить SSL (Secure Sockets Layer) для вашего веб-сайта, вам потребуется настроить сертификат, код или конфигурацию без изменений.
Я включил SSL для внутреннего веб-сервера, используя OpenSSL и ActivePerl с это онлайн-учебник . Если это используется для более широкой аудитории (моя аудитория составляла менее 10 человек) и находится в открытом доступе, я предлагаю поискать профессиональные альтернативы.
Является ли SSL и https одним и тем же ...
Не совсем, но они идут рука об руку! SSL обеспечивает шифрование и дешифрование данных во время просмотра веб-сайта, https
- это URI, необходимый для доступа к безопасному веб-сайту. При попытке доступа к http://secure.mydomain.com
вы увидите сообщение об ошибке.
Нужно ли мне обращаться к кому-то, чтобы получить лицензию или еще что-то?
Вам не нужно будет получать лицензию, а скорее сертификат. Вы можете обратиться к компаниям, которые предлагают профессиональные услуги по защите веб-сайтов, например, VeriSign .
Нужно ли защищать все мои страницы или только страницу входа ...
Как только ваш сертификат включен для mydomain.com
, каждая страница, которая попадает под *.mydomain.com
, будет защищена.