Hur fungerar https? Någon som kan förklara hur protokollet fungerar och hur man använder sig av det?
HTTPS?
10 svar · 382 visningar · startad av Poppe25
Du måste använda en webserver som stöder HTTPS ( SSL-Sockets ). Hur det fungerar/hur man får igång det beror på servern. Vilken server sitter du med nu?
Man kan välja hur många bitars kryptering ens certifikat ska vara, man köper ett ssl cert tex hos verisign eller hos telia. Ligger siten på ett webhotell brukar de kunna ordna ett.
<< Du måste använda en webserver som stöder HTTPS ( SSL-Sockets ). >>
Ok. Vilka webservrar stöder SSL-Sockets? IIS, Apache? Någon som kan beskriva hur man använder SSL-Sockets på IIS. (Gärna också Apache för den delen)
erka skrev:
Man kan välja hur många bitars kryptering ens certifikat ska vara, man köper ett ssl cert tex hos verisign eller hos telia. Ligger siten på ett webhotell brukar de kunna ordna ett.
Eller så sätter man upp en egen certifikat-server och tilldelar sig själv ett certifikat. :)
Rikard skrev:
erka skrev:
Man kan välja hur många bitars kryptering ens certifikat ska vara, man köper ett ssl cert tex hos verisign eller hos telia. Ligger siten på ett webhotell brukar de kunna ordna ett.
Eller så sätter man upp en egen certifikat-server och tilldelar sig själv ett certifikat. :)
..och så får man en varning varje gång man besöker sidan att tilldelaren av certifikatet inte är en godkänd [whatever] som man måste okej:a. :)
Nja, man får upp den varningen men om det görs på rätt sätt så kan man i samma ruta ladda ner certifikatet och få det på rätt plats och då slipper man den rutan i fortsättningen.
SirPeter skrev:
Nja, man får upp den varningen men om det görs på rätt sätt så kan man i samma ruta ladda ner certifikatet och få det på rätt plats och då slipper man den rutan i fortsättningen.
Den möjligheten har jag aldrig fått. :)
Med andra ord har den eller de som har skapat certet inte gjort det möjligt att ta ner och installera det. ;)
Den möjligheten har jag fått, men det fungerar likförbaskat inte. :)
Jag får alltid godkänna certifikatet i alla fall, trots att jag importerar certifikatet i min webbläsare och fått "Import successful".
Mvh
SirPeter skrev:
Nja, man får upp den varningen men om det görs på rätt sätt så kan man i samma ruta ladda ner certifikatet och få det på rätt plats och då slipper man den rutan i fortsättningen.
Samma sak får alla besökare på hemsidan. Har man något som måste skyddas med kryptering bör man nog se till att skaffa ett riktigt certifikat. Om inte annat så för att bibehålla kundernas förtroende.
Däremot fungerar https utmärkt för eget bruk med eget certifikat.
Jag vet folk som sitter på banker, bakom elaka cachande proxys etc som använder https-protokollet för att göra livet uthärdligt. En av orsakerna är att trafiken krypteras, en annan att proxys inte cachar https-trafik.