Avatar billede dkkarpen Nybegynder
02. november 2000 - 12:23 Der er 13 kommentarer og
1 løsning

Kryptering af form input

Halløj

Jeg skal lave en form for en kunde. Problemet er at datainput skal krypteres så det ikke kan aflæses af en evt. hacker. Hvordan klares det. Jeg vil gerne købe en evt. komponent eller program. Kravet er at den berømte guldfarvede lås fugurerer i browseren...
Avatar billede dkkarpen Nybegynder
02. november 2000 - 12:25 #1
Det skal med andre ord være noget ssl
Avatar billede janegil Nybegynder
10. november 2000 - 10:03 #2
og har intet meg programmeringen av formen å gjøre. Serveren (mer presist: domenenavnet) skal kjøpe seg et serversertifikat fra fx Verisign, og så skal den konfigureres så den aktuelle siden bare kan nåes via SSL.
Avatar billede the_netfreak Nybegynder
12. november 2000 - 20:25 #3
<input name=\"pass\" type=\"Password\">
Avatar billede tigerdyr Nybegynder
13. november 2000 - 10:50 #4
*hehe* netfreak, det krypterer intet, det skriver bare * tegn i stedet for det indtastede... som jeg har fanget den leder dkkarpen efter noget der fysisk krypterer data inden de sendes fra brugerens browser.
Avatar billede dkkarpen Nybegynder
13. november 2000 - 10:53 #5
Præcis!
Avatar billede tigerdyr Nybegynder
13. november 2000 - 12:05 #6
tænkte det nok :o)
Janegil, har vist givet noget nær det bedste svar. Da det netop kræver et SSL Certificat og en server at installere det på :o)
(Jeg ved at MS Site Server 3.0 Commerce understøtter det, men det er også den eneste jeg er sikker på)
Avatar billede janegil Nybegynder
13. november 2000 - 12:16 #8
Men når du så allikevel skal i gang med SSL, kan du jo faktisk droppe hele passordet: SSL har mulighet for å kreve sertifikat av både server OG klient.

Klientsertifikater er en mye rensligere metode enn å utstyre klientene med en masse passord. (Jeg røper vel ingen hemmelighet om jeg avslører at mitt passord på eksperten.dk er det samme passordet jeg bruker 100 andre steder, og at det er en sikkerhetsrisiko.)

Det er bare ett problem: Det er ingen som bruker klientsiden av SSL, så du blir eventuelt en pioner.
Avatar billede dkkarpen Nybegynder
13. november 2000 - 18:31 #9
tigerdyr>>Er det nemt at sætte op?
Avatar billede tigerdyr Nybegynder
13. november 2000 - 20:12 #10
Tjaa... jeg har aldrig selv sat det op, kun læst en vejledning til hvordan man gør det og der så det meget nemt ud... jeg skal se om jeg kan finde den dokumentation igen (men da det tilhører min ene arbejdsgiver tør jeg ikke love noget)
Avatar billede janegil Nybegynder
14. november 2000 - 09:56 #11
Har aldri prøvd å sette opp SSL. Kan forestille meg at det er en del byråkrati du skal gjenom, hvis du vil ha en NT/IIS-server til å kjøre sterk krypt, altså mer enn 40 eller 56 bits sesjonsnøkkel, og 512 bits sertifikat-nøkkel.
Avatar billede tigerdyr Nybegynder
14. november 2000 - 14:43 #12
der skal ved NT4.0 installeres en Option Pack, hvor der i en CUSTOM installation vælges Certificate Server...derinde sættes det hele så vidt jeg kan se op.
Avatar billede janegil Nybegynder
14. november 2000 - 14:55 #13
Er ikke Certificate Server noe annet, noe som genererer og administrerer sertifikater? Hvis kunden din bare skal ha egne ansatte som kunder, kan de sikkert bruke CS for å generere server-sertifikatet. Men hvis almenheten skal inn med SSL, så må de ha et sertifikat som er generert hos en institusjon som har en digital signatur som er alment anerkjent. Fx Verisign.

Sitat fra IIS Resource Kit s 359:

To use SSL on IIS you need to perform the following steps:
- Request and install a server certificate.
- Enable the appropriate settings in the Secure Communications dialog box.
The Secure Communications dialog box will not appear unless you have a serve sertificate installed.
Avatar billede tigerdyr Nybegynder
14. november 2000 - 15:04 #14
>>jane, jeg er faktisk ikke sikker på noget som helst omkring det her emne... men det var hvad jeg umiddelbart kunne finde omkring SSL certificat.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester