Протоколы HTTP и HTTPS - PullRequest
       26

Протоколы HTTP и HTTPS

2 голосов
/ 03 октября 2009

мой вопрос связан с протоколом гипертекста.

каковы требования с моей стороны, чтобы иметь возможность использовать HTTPS вместо HTTP в областях, где пользователь будет вводить достоверную информацию или когда происходит процесс регистрации.

Спасибо.

Ответы [ 2 ]

4 голосов
/ 03 октября 2009

Вам нужен сертификат (вы можете купить один , который обычно определяется браузерами, или создать самозаверяющий сертификат , который вызовет предупреждение в браузерах) и Сервер способен запускать HTTPS. Серверы с поддержкой HTTPS позволяют вам определять, какие страницы обслуживаются через HTTP, а какие через HTTPS.

HTTPS НЕ является аутентификацией, между прочим, он только шифрует сообщения, чтобы предотвратить прослушивание перехватчиками того, что отправляется между сервером и клиентом.

Вы можете использовать любой метод аутентификации через HTTPS, но вам необходимо предоставить его (будь то HTTP-аутентификация или что-то в вашем приложении.)

Больше нечего сказать, учитывая ваш неоднозначный вопрос.

2 голосов
/ 03 октября 2009

Прежде всего, вам необходимо настроить ваш веб-сервер для использования https; Это, в свою очередь, требует наличия сертификата сервера. Вы можете создать собственный сертификат сервера или купить его у одного из центров сертификации. Последнее заставит браузеры полагать, что ваш сайт является подлинным (тогда как в случае с тем, который вы создали сами, атака «человек посередине» или фишинг может произойти с точки зрения браузера).

Как точно настроить свой сервер, следует обсудить на сервере.

...