Gå Tilbake   Webforumet.no > Utvikling og design > Webutvikling
Registrer FAQ Medlemsliste Kalender Søk Dagens innlegg Marker forumene som lest

Webutvikling Et generelt forum om webutvikling. Her kan du stille dine spørsmål som ikke passer i noen av kategoriene under.

Svar
 
Tilbakelenk Trådverktøy Søk i denne tråden Visningsmoduser
  #1 (permalink)  
Gammel 23rd February 2010, 12:47
Standard   Hvordan bruker man SSL/TLS?

Medlem
 
Ble medlem: Jun 2009
Sted: Tromsø
Innlegg: 686
olafmoriarty is a splendid one to beholdolafmoriarty is a splendid one to beholdolafmoriarty is a splendid one to beholdolafmoriarty is a splendid one to beholdolafmoriarty is a splendid one to beholdolafmoriarty is a splendid one to beholdolafmoriarty is a splendid one to behold

Ja, dette er et skikkelig nybegynnerspørsmål...

Ser mange skriver veldig varmt om SSL, noe jeg har lært meg å tolke dithen at det står https i stedet for http helt til venstre i adresselinjen og at dette fører til at transaksjonen er sikrere på en eller annen måte.

Spørsmål 1: Når skal man egentlig bruke dette? Nettbutikker er et særlig hett tema i diskusjoner om SSL, men på nøyaktig hvilke områder? Jeg går ut fra at jeg ikke egentlig trenger veldig sikker kryptering for å la lesere bla i produktkatalogen, må jeg bruke SSL når brukeren logger seg inn? Burde man isåfall bruke SSL på absolutt alle nettsider med brukerinnlogging, eller bare for steder hvor man registrerer personopplysninger? Er det viktig med SSL i det hele tatt dersom man ikke har kortbetaling?

Spørsmål 2: Hvordan kommer jeg i gang med SSL? Må webhotelleverandøren min opprette en egen mappe jeg skal legge SSL-krypterte sider i? Må jeg bruke et helt eget programmeringsspråk beregnet på SSL som er mye sikrere enn PHP? Kort og godt: Hvordan går jeg fram i praksis for å lære meg å lage en løsning som er sikker nok for å sette opp en nettbutikk?

(Har en liten nettbutikk allerede, men den er neppe sikker nok i forhold til de kravene som gjelder i dag... Her snakker vi i-praksis-et-epostskjema.)
__________________
Nettserier.no | Min tegneserieblogg
Svar med sitat
Sponsede annonser
  #2 (permalink)  
Gammel 23rd February 2010, 14:00
Standard  

Medlem
 
Ble medlem: Apr 2007
Innlegg: 278
tyr897 is a jewel in the roughtyr897 is a jewel in the roughtyr897 is a jewel in the roughtyr897 is a jewel in the rough

1) Du bør bruke SSL når en bruker logger seg inn. Er det, eller kan være, sensitiv informasjon som overføres bør du bruke SSL. Gmail bruker eksempelvis alltid SSL på innlogging, og SSL som standardinnstilling når du leser mail.
Skal en lese produktkatalogen er det ingen grunn til å bruke SSL, og da lar en være - i og med at det medfører et visst ytelsestap. Dersom det ikke er noe sensitive opplysninger er det avveining du må ta om du ønsker å beskytte innloggingen eller ikke.

2) SSL er ikke en teknologi som kommer istedenfor server-side teknologi (les: php). SSL implementeres i webserveren, og alle moderne webservere kommer med støtte for SSL.

Det finnes hovedsaklig to måter å implementere SSL for en nettside:
* Delt SSL (shared SSL):
Nettsiden din deler ip med flere andre (delt hosting), og kan derfor ikke ha SSL på eget domene. SSL knyttes til ip fordi serveren ikke vet hvilken host brukeren prøver å nå før den har dekryptert spørringen. Det typiske her er at leverandøren din har et domene eller ip som en når via https, og gir deg en egen undermappe.

* Dedikert SSL
Du har din egen ip, og kan derfor bruke ditt eget domene i https. Dette er sannsynligvis mest aktuelt dersom du har dedikert eller VPS, hvis ikke må du snakke med hosten din. Dersom du har egen server finnes det en rekke gode guider på hvordan du skal sette opp webserveren din til å håndtere SSL - samt installere sertifikat.

Dersom du har dedikert SSL bør du også kjøpe et sertifikat, så du ikke får opp meldinger slik som dette. Disse kommer i forskjellige former, med forskjellig akspetgrad og pris. Etter min mening koker det ned til to alternativer:
1) Gå for det billigste - akseptgraden er høy nok uansett
2) Eller gå for Extended Validation Certificate. Da blir hele adressebaren grønn, et eksempel er DnB NOR. Disse er dyre, og er ikke verdt det for den jevne nettside.

Som et tips gir Namecheap deg et gratis SSL sertifikat (1 år) ved kjøp av domene.
Svar med sitat
  #3 (permalink)  
Gammel 18th May 2010, 15:30
Standard  

kongemedlem
 
Ble medlem: Jul 2008
Sted: Slottet
Innlegg: 781
kongen has a spectacular aura aboutkongen has a spectacular aura about

Sitat:
Opprinnelig skrevet av tyr897 Vis innlegg
Er det, eller kan være, sensitiv informasjon som overføres bør du bruke SSL.
Hva klassifiseres som "sensitiv" informasjon? Hva med navn, adresse, telefon til kunder i en nettbutikk? Ser at Tradedoubler ikke bruker SSL og de har jo bankkontonummeret mitt... er bankkontonummer "sensitiv" informasjon?

Sitat:
Opprinnelig skrevet av tyr897 Vis innlegg
det medfører et visst ytelsestap.
Hvor stort ytelsestap er det med SSL?
Svar med sitat
Svar
Del


Trådverktøy Søk i denne tråden
Søk i denne tråden:

Avansert søk
Visningsmoduser


Lignende tråder
Tråd Tråd startet av Forum Svar Siste innlegg
Hvordan burde jeg fordele tiden jeg bruker på nettsiden min? King-Nothing Generell business 10 16th March 2010 20:03
Hvordan bruker man Clickbank? Ole-Petter Affiliate-programmer 1 21st October 2009 15:33
Hvordan la bruker utforme design på produktet online? n0stra Webutvikling 0 14th October 2009 09:24
Hvordan bruker nettsteder Twitter? olafmoriarty Viral Markedsføring 2 18th September 2009 13:32
Hvordan lage ny bruker på ftp (egen mappe med brukernavn+passord) Tonje Produkter og verktøy 2 8th June 2009 09:51

Powered by vBulletin® Version 3.8.0
Copyright ©2000 - 2010, Jelsoft Enterprises Ltd.
SEO by vBSEO

Webforumet.no utvikles av tonny.no | qts.no hjemmeside | Sponset av Mine matoppskrifter