cert https dla domeny rc-fpv.pl
Moderatorzy: moderatorzy2014, moderatorzy
cert https dla domeny rc-fpv.pl
Czesc,
Czy ktos zastanawial sie nad wprowadzeniem certyfikatu ssl dla domeny forum.
Moze jestem nadgorliwy ale wysylanie wszystkich danych m.in logowania jawnie to w obecnych czasach troche slabe rozwiazanie.
Dla 1 domeny na ktorej stoi forum to koszt ok 100pln netto.
Moglbym sie dolozyc/zasponsorowac na 1 rok.
Prosba o kontakt np na priv
Czy ktos zastanawial sie nad wprowadzeniem certyfikatu ssl dla domeny forum.
Moze jestem nadgorliwy ale wysylanie wszystkich danych m.in logowania jawnie to w obecnych czasach troche slabe rozwiazanie.
Dla 1 domeny na ktorej stoi forum to koszt ok 100pln netto.
Moglbym sie dolozyc/zasponsorowac na 1 rok.
Prosba o kontakt np na priv
Re: cert https dla domeny rc-fpv.pl
Wystarczy calkowicie darmowy nie gorszy jak płatne ( te po 100 zł) certyfikaty
:
Nawet na 3 lata.
Lub
:
Kod: Zaznacz cały
https://www.wosign.com/english/freeSSL.htm
https://buy.wosign.com/free/
Lub
Kod: Zaznacz cały
https://letsencrypt.org/
Re: cert https dla domeny rc-fpv.pl
No dokladnie letsencrypt staje sie coraz bardziej popularny.
Proponowalbym cos wprowadzic asap, ale moze niech wypowie sie admin.
Proponowalbym cos wprowadzic asap, ale moze niech wypowie sie admin.
Re: cert https dla domeny rc-fpv.pl
startssl.com też daje certy za darmo, normalnie na rok i jest rozpoznawalny obecnie przez wszystkie przeglądarki.
letsencrypt z tego co wiem daje na krótszy okres i trzeba się z tym częściej bawić lub zautomatyzować.
letsencrypt z tego co wiem daje na krótszy okres i trzeba się z tym częściej bawić lub zautomatyzować.
Re: cert https dla domeny rc-fpv.pl
Kazdy dobry oby byl.
Co na to administracja?
Co na to administracja?
Re: cert https dla domeny rc-fpv.pl
A powiecie dla nieogarów do czego to? :)
Re: cert https dla domeny rc-fpv.pl
Po co https jak baza forum krąży po necie :)
Re: cert https dla domeny rc-fpv.pl
w telegraficznym skrocie: wykorzystanie ssl wymusza szyfrowanie przy pomocy kryptografi asymetrycznej wszystko co jest przesylane np. przez protokol http.Baqsthc pisze:A powiecie dla nieogarów do czego to? :)
W przyblizeniu mowiac obecnie (bez) jesli zbierzesz ruch w dowolnym punkcie pomiedzy twoim komputerem a serwerem forum wszystko jest przesylane "jawnie" m.in zawartosc strony, przesylanych danych, dane logowania w formie http post mniej wiecej jako ?username=absc&password=tajnehaslo etc...
Jesli dodasz do tego, ze np korzystajac z "otwartej" sieci wifi pakiety nie sa szyfrowane a takie przypadki nadal sie zdarzaja (patrz kawiarnie/hotele etc) to nie trzeba nawet byc podlaczony do takiej sieci zeby zbierac sobie caly ruch...
przy szyfrowaniu mozna oczywiscie zebrac ruch ale nie odszyfrujesz payloadu http.
niby tak ale chyba phpbb domyslnie zapisuje tylko md5 hasla z jakims tam saltem... Nie wiem jak jest z np z kontentem PM...Szymon pisze:Po co https jak baza forum krąży po necie :)
Re: cert https dla domeny rc-fpv.pl
Zdaje się że to akurat jest przykład na HTTP GETMorF pisze:http post mniej wiecej jako ?username=absc&password=tajnehaslo
Re: cert https dla domeny rc-fpv.pl
chodzi mi ogolnie o przesylanie danych np zmiennych, contentu http czy ciastek
przyklad:
przyklad: