HTTPS to bezpieczna wersja protokołu przesyłania hipertekstu (HTTP). Zwykle używa portu 443 i jest zasilany protokołem kryptograficznym TLS (wcześniej SSL).
Mam witrynę internetową z zainstalowanym certyfikatem SSL, więc jeśli uzyskam dostęp do witryny za pomocą httpszamiast http, będę mógł połączyć się za pomocą bezpiecznego połączenia. Zauważyłem jednak, że nadal mogę bezpiecznie uzyskiwać dostęp do witryny, tj. za pomocą httpzamiast https. Jak mogę zapobiec korzystaniu z witryny przez osoby w sposób …
Rozumiem, że jest to tylko przykład nadmiernej ostrożności, ale jeśli mój formularz płatności zawiera niezabezpieczony zasób, nie zagraża to niczyjemu numerowi karty kredytowej przed złapaniem przez człowieka w środku. Pytam o to, ponieważ co jakiś czas, może z powodu zawartości pamięci podręcznej lub czegoś innego, ktoś pisze, mówiąc, że widzi …
W ciągu ostatniego miesiąca strona główna mojej witryny była hostowana na serwerze grid Media Temple i pojawiała się na listach google jako strona https. Nigdy nie prosiłem ani nie potrzebowałem dodatkowego bezpieczeństwa SSL i jako taki nie kupiłem bezpiecznego certyfikatu. Przesłałem mapę witryny google xml dla witryny i dodałem przekierowanie …
Byłem dość paranoikiem, jeśli chodzi o naukę „poprawiania bezpieczeństwa” dla tej witryny, którą buduję (pierwsza nietrywialna strona, którą stworzyłem) i zauważyłem coś, co mnie niepokoi: SSL. Przeczytałem tutaj wiele wątków dotyczących bezpieczeństwa, na StackOverflow, i gdzie indziej, które szczegółowo omawiają regenerację identyfikatorów sesji po n użyciu i jak twoje hasła …
Zablokowana . To pytanie i odpowiedzi są zablokowane, ponieważ pytanie jest nie na temat, ale ma znaczenie historyczne. Obecnie nie akceptuje nowych odpowiedzi ani interakcji. Potrzebuję certyfikatu SSL dla nowej witryny, którą tworzę i muszę wybrać dostawcę SSL. Na co zwrócić uwagę przy wyborze i jakie masz doświadczenia z nimi …
Mamy witrynę, która jest obsługiwana zarówno www.example.comi po prostu example.com- nigdy nie robiliśmy żadnego rodzaju zmuszania użytkowników z jednej domeny do drugiej, więc jeśli wylądują example.com, to tam właśnie się zatrzymają, i przypuszczam, że z nich którzy dodadzą do zakładek nasze strony, podzieliliby się około 50/50 (wcześniej pojawił się problem …
Obecnie wdrażamy wersję beta API dla naszych usług i chcemy, aby wszystkie żądania / odpowiedzi z interfejsu API działały przez https. Jestem mylić o używaniu zastępczych świadectw dla obu apii wwwadresów URL. Czy warto używać certyfikatu z symbolami wieloznacznymi zarówno dla, jak api.example.comi dla www.example.com? Czy są jakieś niedogodności? Co …
Mam schemat z tym: <sitemapindex xmlns="https://www.sitemaps.org/schemas/sitemap/0.9"> Czy to jest poprawne czy powinno być: <sitemapindex xmlns="http://www.sitemaps.org/schemas/sitemap/0.9"> jeśli wszystkie moje strony są w HTTPS?
Moja witryna www.example.com (z włączoną obsługą SSL) jest hostowana na hostingu współdzielonym Amazon EC2. Ładuje się szybciej (czas ładowania <2 sekundy) w połączeniu WiFi / szerokopasmowym. Problem dotyczy sieci 3G w telefonie komórkowym ** (tryb H, a nie tryb H +) **. Zainicjuj fazę połączenia, a proces uzgadniania protokołu SSL …
Pracuję na dość standardowej stronie internetowej z treściami publicznymi oraz treściami osobistymi / niestandardowymi dla zarejestrowanych użytkowników. Wiem, że muszę używać HTTPS, gdy użytkownicy logują się lub wysyłają dane karty kredytowej. Czy istnieje powód, dla którego nie powinienem używać HTTPS dla całej witryny?
Mniej więcej tydzień temu przestawiłem się na https na jednej z moich stron. Jestem pewien, że zrobiłem wszystko dobrze. Prawidłowo skonfiguruj przekierowania 301 z wersji http na wersje https. Dodano i zweryfikowano wersję https w Narzędziach dla webmasterów. Zaktualizowano wszystkie linki wewnętrzne. Przesłano nową mapę witryny. Mimo to wiele moich …
Mam forum, na którym, podobnie jak większość forów, użytkownicy mogą zamieszczać zdjęcia. Skonfigurowałem HTTPS w całej witrynie, ale oczywiście większość obrazów zewnętrznych jest połączonych za pomocą HTTP, a nie HTTPS. Tak więc ładowanie forum przez HTTPS pokazuje ostrzeżenia o mieszanej zawartości itp. Jakie są strategie rozwiązania tego problemu? Niektóre obrazy …
Nasz regularny dostawca SSL oferuje certyfikaty EV za mniej niż 200 USD, a tak się składa, że certyfikat naszej witryny handlu elektronicznego B2B wygasa za miesiąc (co powinno dać nam wystarczająco dużo czasu na sprawdzenie). 200 USD jest nadal całkiem rozsądne (nawet jeśli jest to 5-krotność ceny „normalnego” certyfikatu). Czy …
Używamy plików cookie i innych technologii śledzenia w celu poprawy komfortu przeglądania naszej witryny, aby wyświetlać spersonalizowane treści i ukierunkowane reklamy, analizować ruch w naszej witrynie, i zrozumieć, skąd pochodzą nasi goście.
Kontynuując, wyrażasz zgodę na korzystanie z plików cookie i innych technologii śledzenia oraz potwierdzasz, że masz co najmniej 16 lat lub zgodę rodzica lub opiekuna.