как заставить страницу использовать ssl? - PullRequest
4 голосов
/ 18 мая 2009

У меня есть платежная страница, я хотел бы использовать SSL. У меня установлен сертификат ... и что теперь? Могу ли я просто перейти на страницу, используя https? Когда я это делаю, я получаю следующую ошибку: SSL получил запись, превышающую максимально допустимую длину.

Ответы [ 2 ]

3 голосов
/ 18 мая 2009

Ваша конкретная ошибка означает, что на вашем веб-сервере что-то настроено неправильно. Например, если вы используете Apache, вы установили mod_ssl? (При настройке хоста SSL на Apache без установленного mod_ssl выдается ошибка автора.)

Некоторые дополнительные предложения по настройке защищенной страницы оплаты:

1) Добавьте sw, чтобы при загрузке http://secure.foo.com/yourSecurePage, они были перенаправлены на https://yourSecurePage.foo.com. Как добиться этого лучше всего, зависит от вашего веб-стека.

Обеспечьте безопасность всех страниц в процессе оплаты. Это помогает повысить доверие клиентов.

2) Помните, что все включенные изображения и файлы на вашей защищенной странице должны быть загружены с использованием https, иначе пользователи увидят предупреждения о «небезопасном» содержании на странице. Либо используйте относительные ссылки, либо используйте ссылки в форме /another_dir/image.foo или //asset_server.foo.com/images/foo.jpg. НЕ используйте http://asset_server.foo.com/... (Конечно, любой другой сервер также должен поддерживать SSL, чтобы это работало.)

3) Если вы собираете информацию о кредитной карте на защищенной странице оплаты, вам следует добавить информацию о том, как:

a) Ваш веб-сайт сертифицирован на соответствие стандарту PCI Data Security Standard для кредитных карт

OR

b) Собранная информация о кредитной карте никогда не сохраняется на вашем сервере, она отправляется только в ваш банк.

Вы можете указывать такие подробности на другой странице, но вполне возможно, что вам понадобится ссылка, например "Мы в безопасности" или "Ваша информация в безопасности", на самой странице оплаты. В зависимости от вашей аудитории, они могут быть довольно стеснительными при отправке информации о кредитной карте на веб-сайт.

4) Используйте Google Analytics (бесплатно) или другой инструмент, который позволит вам точно определить количество «брошенных корзин» - это количество людей, которые начали заказывать ваш продукт / услугу, но затем не завершили Процесс оплаты - отказ от корзины покупок вместо покупки. Это ключевой показатель для вашего сайта.

Помните, что вы можете использовать Ajax для хранения данных, которые вводит человек, как только они введут его в поле - вам не нужно ждать кнопку Отправить. Этот метод может дать вам дополнительную информацию, чтобы понять, в какой момент люди оставляют свои тележки.

Страница платежей и другие заключительные части процесса покупки - отличные места, чтобы дать потенциальному клиенту номер телефона продавцам, возможность общаться в чате и т. Д.

Счастливые продажи,

Larry

1 голос
/ 09 июля 2009

SSL received a record that exceeded the maximum permissible length.

Я получил эту ошибку при запуске apache, потому что неправильно определил свои виртуальные хосты. Моя ошибка заключалась в том, что я использовал * в качестве IP-адреса при определении виртуальных хостов для *: 80 и *: 443. Попробуйте вместо этого использовать IP вашего сервера. XXX.XXX.XXX.XXX:80 и XXX.XXX.XXX.XXX:443 в качестве имениVirtualHosts

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...