webForumDet fria alternativet

SSL, vill skydda lösenord

PHP

14 svar · 612 visningar · startad av Tulork

Medlem sedan aug. 2004903 inlägg
Frågan#1

Vad jag har förstått så är SSL ett av de bättre alternativen vid kryptering. Det är så att jag vill kryptera lösenord som skickas och tas imot från vår mysql databas, vi använder php-kod vid kommunikation med databasen... någon som vet om/vad SSL kostar, hur man gör, kanske någon tutorial eller något?

Eller någon som kanske har ett annat alternativ till SSL? (Inte javascript...inte md5 då det inte e kryptering)

Medlem sedan juni 20034 013 inlägg
#2

SSL kostar ingenting. Vad har du för operativsystem på servern? Har du förresten full tillgång till servern (dvs äger/hyr du den)?

Medlem sedan juni 20034 013 inlägg
#3

Såg din IP i en annan tråd (81.170.236.54) och ser att du kör FreeBSD och har OpenSSL installerat.

Så som jag har det är att jag har installerat Apache 1 också, som bara lyssnar på port 443 (som används för SSL).

Du behöver först skapa nyckel och certifikat, och sedan konfigurera Apache. Här finns instruktioner:
http://slacksite.com/apache/certificate.html

Medlem sedan aug. 2004903 inlägg
#4

vi har en test server som är vår egen med full access till...allting ska flyttas till lämpligt webhotell senare. ska kolla lite på det du skickade, tack så mkt

Medlem sedan juni 20034 013 inlägg
#5

Ska du ha webbhotell så måste du kolla med webbhotellet att de erbjuder ssl eftersom man inte själv får pilla på serverinställningar då. Alternativet är att hyra en egen server av dem.

Medlem sedan aug. 2004903 inlägg
#6

jo det vet jag, men det är inte aktuellt just nu, ssl är bara ett måste, sen om det blir ett webhotell som erbjuder det eller man får hyra en server får framtiden utvisa.

Medlem sedan juni 20014 290 inlägg
#7

Ett riktigt certifikat kostar pengar, hur mycket beror på vilket avtal du har/får med webhotellet.

Men ett test certifikat kan man generera själv enligt Tydal's länk. Nackdelen är att man måste godkänna certifikatet i webläsaren men som sagt inga problem i en testmiljö.

Medlem sedan sep. 20005 700 inlägg
#8

Du måste inte nödvändigtvis skaffa ett certifikat av webhotellet (om de är schyssta får du använda ett eget som du köpt från andra billigare? håll). Jag köpte ett certifikat idag från RapidSSL (via namecheap.com) för $15,99. Passar mig utmärkt för de hobbyprojekt certifikatet kommer bli involverat i.

Medlem sedan juni 20034 013 inlägg
#9

Riktigt och riktigt. Det är ingen skillnad på ett certifikat som är ett gratis och ett som kostar pengar när vi pratar kryptering och att skydda lösenord (som den här tråden gäller). Det man får för pengarna är att en tredje part intygar att du är du. Om du väljer en part som webbläsarna anser vara påtlig så får besökarna ingen fråga om de vill acceptera certifikatet.

Man kan säga att det finns två saker man kan göra med SSL:

  1. Kryptera överföringen.

  2. Få ett intyg på vem man är.

  3. är gratis, 2) kostar pengar.

Medlem sedan aug. 2004903 inlägg
#10

alltså jag har ingen aning om hur jag ska lösa detta med SSL..låt oss säga att jag har ett webhotell som har SSL konfigurerat...vad behöver jag göra i min kod för att det ska funka? ingenting? krypterar den all överföring automatiskt?

Medlem sedan juni 20034 013 inlägg
#11

Ja, du behöver inte göra någonting. Den krypterar all överföring automatiskt.

Medlem sedan aug. 2004903 inlägg
#12

ahaa, då så..då kan jag fokusera på annat.

Medlem sedan maj 2001797 inlägg
#13

Så det enda man behöver göra för att kryptera sin sajt, om webbhotellet man ligger på har ett certifikat, är att skriva https i sina länkar? Eller behövs nåt mer göras?

Medlem sedan feb. 200112 078 inlägg
#14

web00132 skrev:

Så det enda man behöver göra för att kryptera sin sajt, om webbhotellet man ligger på har ett certifikat, är att skriva https i sina länkar? Eller behövs nåt mer göras?

Nej, men du måste ju se till att besökarna alltid är i SSL-läge också, genom att alltid ha https i URLarna. Om sajten stödjer http (okrypterat läge) och det finns *en* länk som pekar dit (och du använder relativa a href-länkar), kommer resterande dennes session bli http.

Medlem sedan maj 2001797 inlägg
#15

Precis, det var det jag menade men inte kunde formulera ;)
Tackar!

260 ms totalt · 4 externa anrop · v20260731065814-full.86ec41c2
123 ms — deklarationer (db)
0 ms — hämta statistik (cache)
134 ms — hämta tråd, inlägg och bilagor (db)
122 ms — ändringar (db)