CatZ skrev:
Berätta gärna lite om hur ni säkerställer att det inte går att komma åt informationen som sänds/tas emot av servern.
Om det är detta man vill åstadkomma så HTTPS enda alternativet. .NETs krypteringsfunktioner har inget att bidraga med.
13 svar · 979 visningar · startad av CatZ
Hur gör ni allihop med säkerheten? Använder ni er av .net's krypteringsfunktioner eller kräver ni att servern har https instället och köper ett SSL certifikat?
Berätta gärna lite om hur ni säkerställer att det inte går att komma åt informationen som sänds/tas emot av servern.
CatZ skrev:
Berätta gärna lite om hur ni säkerställer att det inte går att komma åt informationen som sänds/tas emot av servern.
Om det är detta man vill åstadkomma så HTTPS enda alternativet. .NETs krypteringsfunktioner har inget att bidraga med.
Precis som jag trodde. Går det att sälja ssl certifikat med en produkt eller ska vi bara skriva något i stil med:
-" Så länge er server inte har https med ett giltigt SSL certifikat så är det möjligt att läsa informationen som skickas och tas emot av servern"
.NETs krypteringsfunktioner har inget att bidraga med.
Det var väl lite väl krast, visst kan man använda sig av .NET krypteringsfunktioner för att skicka krypterad information mellan 2 serverar, det kräver ju dock att du har en klient på andra sidan som kan dekrypterar informationen. vilket en webläsare inte kan, så man kan ju inte krypterar informationen på en websida, men en webservice går utmärkt att kryptera...
- M
CatZ skrev:
eller ska vi bara skriva något i stil med....
Japp, det är det bästa ni kan göra. SSL-certifikat är dessutom nästan gratis nu (om man undviker VeriSign) så det bör inte vara något problem för kunden.
Tack för svaret, det var precis det jag ville höra dessutom :)
Var kan man köpa dessa?
Det snackas om certifikat, men om man bara vill ha en krypterad uppkoppling då? Varför går det inte att själv programmera ett certifikat i så fall?
echoSwe skrev:
Var kan man köpa dessa?
Det snackas om certifikat, men om man bara vill ha en krypterad uppkoppling då? Varför går det inte att själv programmera ett certifikat i så fall?
Det går alldeles utmärkt att göra det själv. Nackdelen är dock att det inte är verifierat och användaren kommer därför få en varningsruta när han besöker hemsidan som berättar det. (och ovana användare kan ju bli lite skraja)
Det finns ett programpaket från MS att ladda ner som heter något i stil med "IIS Resources" och där ingår det ett program för att skapa egna SSL certifikat (om jag inte minns fel).
Sedan finns det flertalet som säljer certifikat där det ingår verifiering. Där Verisign är störst (och dyrast) googla på ssl så bör du hitta fler alternativ.
Mozilla: Ja, googla gjorde jag i minst en halvtimme innan jag ställde frågan. Det gör jag i 90% av fallen. Problemet är att det är svårt att veta vad man ska välja där, så jag ställde frågan till er som förmodligen kan lite om saken, vilka ni säger är "billiga" och om ni har någon som ni rekommenderar -- underförstått i min fråga "Var kan man köpa dessa?" alltså!
Annars tackar jag för svaret och konstaterar att man väl får köpa sig ett om det är väldigt viktigt med säkerhet.
De cert vi precis köpte till våran server (2st) kostade runt 80kr stycket och fungerar lika bra som vad som helst.
Var köpte ni dem?
Ja exakt - var då?
Ursäkta! Australien är skräp det går inte komma åt webforum mesta tiden av dygnet. Vi köpte. Jag tänkte fel. Det var $80 inte 80kr $80=400kr och vi köpte av http://www.instantssl.com/
Tror ändå det är billigare än många och fungerar toppen för oss.