Avatar billede karsten_larsen Praktikant
27. juli 2003 - 21:54 Der er 2 kommentarer og
1 løsning

Sende data og sikkerhedsspørgsmål

Jeg vil gerne kunne sende personfølsommedata via en form(post)til en database(access) uden at det kan opsnappes/læses undervejs. Jeg har kigget lidt rundt på nettet uden at blive så meget klogere på det i fht. asp og SSL.

1)Skal programmeringen i asp være anderledes end den er nu? Er der specielle koder, som jeg skal bruge etc?

2)Hvordan gøres det det SSL - helt konkret, når websitet hostes hos en udbyder.

:-) karsten_larsen
Avatar billede jpvj Nybegynder
27. juli 2003 - 22:06 #1
Du skal tale med din udbyder om at få last et certifikat på dit site.

Hvis det skal være sikkert, skal du have et signeret certifikat. De koster at beløb pr. år. Et virksomheds certifikat til en WEB server koster svjv mellem 4 og 8.000 kr. pr. år.

Hvis du kun selv skal bruge forbindelsen, så kan du bruge et certifikat du selv laver (eller din ISP). "Public delen" af certifikatet kan så installeres på din maskine, så du er sikret imod Man-In-The-Middle attacks. Hvis ikke certifikatet er installeret på din maskine også, skal du acceptere et ikke signeret certifikat, og det er ikke sikkert.

Der er ingen forskel i kodedelen. Det er fordelen ved SSL - at den er tranparent for applikationsprotokollen, og dermed også for applikations kodningen.

Mvh JP
Avatar billede karsten_larsen Praktikant
27. juli 2003 - 22:17 #2
->jpvj
Har jeg forstået det rigtigt?
Hvis min udbyder laver en signeret certifikat for websitet, så vil al den data som tastes ind i en form og sendes via post være sikret?

Kan udbyder også lave et ikke signeret certifikat?

Hvad mener du med at jeg kun selv skal bruge forbindelsen?

Websitet er ikke offentligt tilgængeligt, det kræver adgang gennem et logon-system. Der skal sendes arbejdsdata som brugeren senere kan søge i.

:-) karsten_larsen
Avatar billede jpvj Nybegynder
29. juli 2003 - 17:27 #3
1. Ja - det er korrekt.

2. Din ISP kan i princippet godt udstede et (gratis). Du skal så have den officenlige del af certifikatet som skal installeret på alle de klienter der skal tilgå systemet. Ellers får du en advarsel i IE hver gang du besøger sitet. (Mozilla mv. kan godt acceptere det for "evigt").

Hvis det skal bruge i praksis (dvs. offenligt på Internettet) bør certifikatet være signeret af en CA (Certificate Authority). Danske Eurotrust kan gøre det.

3. Jf. 2. skal den offentlige del installeres på de maskiner man ønsker skal tilgå sitet. Hvis det kun er dig selv (eller en lille gruppe mennesker) så er denne opgave overkommlig

Sikkerheden bliver ikke kompromitteret ved at lave det selv, hvis blot du selv installerer den offentlige del af certifikatet manuelt på alle klienter.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Kurser inden for grundlæggende programmering

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester