2009-10-03 8 views
2

Ma question est liée au protocole hypertexte. Quelles sont les exigences de mon côté pour être en mesure d'utiliser HTTPS au lieu de HTTP dans les zones où un utilisateur va entrer des informations confiantes ou quand il y a un processus d'enregistrement.Protocoles HTTP et HTTPS

Merci.

Répondre

4

Vous avez besoin d'un certificat (vous pouvez buy one, généralement identifié par les navigateurs, ou créer un self-signed certificate, qui déclenchera un avertissement sur les navigateurs) et un serveur capable d'exécuter HTTPS. Les serveurs compatibles HTTPS vous permettent de définir quelles pages sont servies via HTTP et via HTTPS. Soit dit en passant, HTTPS N'EST PAS une authentification, il chiffre uniquement les communications pour empêcher les indiscrètes de lire ce qui est envoyé entre le serveur et le client.

Vous pouvez utiliser une méthode d'authentification via HTTPS, mais vous devez fournir (que ce soit HTTP Auth ou quelque chose dans votre application.)

Il n'y a pas beaucoup plus à dire compte tenu de votre question ambiguë.

2

Principalement, vous devez configurer votre serveur Web pour utiliser https; ceci exige à son tour que vous ayez un certificat de serveur. Vous pouvez créer votre propre certificat de serveur ou en acheter un auprès de l'une des autorités de certification. Ce dernier fera croire aux navigateurs que votre site est authentique (alors que dans le cas d'un site que vous avez créé vous-même, une attaque de type "man-in-the-middle" ou phishing pourrait se produire du point de vue du navigateur).

Comment configurer votre serveur précisément devrait être discuté sur serverfault.

Questions connexes