【问题标题】:Confused On Utilizing SSL对使用 SSL 感到困惑
【发布时间】:2013-01-09 11:44:42
【问题描述】:

我有一个来自我的网络主机的共享 SSL 证书(为了这篇文章)看起来像这样:

https://some-ssl-cert/mysite

转到该链接将转到我的网站,并用绿色挂锁将其显示在https://。

正常站点是http://

如何将网站的主登录名显示为https://?

显然我无法告诉或将我的用户重定向到https://some-ssl-cert/mysite,所以我对如何实现这一点非常困惑。

最后,当我需要在不是https:// 的其他页面上发送敏感信息时,我会直接将该信息发送到https://some-ssl-cert/mysite?

例如,如果我需要发出一个安全的 ajax 请求或其他什么,我会通过 https://some-ssl-cert/mysite 访问 .php 文件吗?

【问题讨论】:

  • 您应该为您的所有站点使用https 并设置严格的传输安全标头。

标签: php javascript security ssl shared


【解决方案1】:

如何将网站的主登录名显示为 https://?

您需要为您的站点使用的主机名提供 SSL 证书。您还需要您的主机来支持它。

最后,当我需要在不是 https:// 的其他页面上发送敏感信息时,我是否只需将该信息发送到 https://some-ssl-cert/mysite?

如果您需要发送敏感信息,则需要通过 HTTPS 进行。如果您使用的是纯 HTTP,则需要重定向到 HTTPS 站点。

例如,如果我需要发出安全的 ajax 请求或其他什么,我会通过 https://some-ssl-cert/mysite 访问 .php 文件吗?

整个网页需要通过 HTTPS 提供。否则:

  • 这将是一个跨域请求,并且 ajax 将失败(CORS/JSONP/et al 除外)
  • 可能会干扰非安全页面(例如,添加的 JS 会窃取安全获取的数据)。

【讨论】:

  • 我明白了。所以基本上我不能拥有我的网站的安全版本:mysite.domain 它必须采用some-ssl-cert/mysite 格式,因为它是共享的。要获得mysite.domain,我需要购买一个,是吗?这让我想知道下一个最好的事情是什么。我可以用 .php 做一些处理和腌制吗? lightcubesolutions.com/blog/?p=47
  • 按顺序:不升级您的主机。是的。没有下一个最好的事情值得考虑。散列在任何时候都不是加密的合适替代方案,反之亦然。甚至不要考虑尝试使用 JavaScript 实现加密——这真的非常非常难,投资 SSL 是一个更好的选择。
  • 嗯。那么最后,如果散列不合适,除了购买我自己的 SSL 证书用于登录表单提交之外,下一个最好的事情是什么?
  • “没有第二好的事情值得考虑”
  • 谢谢 :) - 我想我只能使用 hasing 直到我可以保存 SSL 证书。
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2011-03-23
  • 2023-02-05
  • 2019-09-13
  • 2012-07-22
  • 2013-05-13
相关资源
最近更新 更多