27. juli 2003 - 21:54Der er
2 kommentarer og 1 løsning
Sende data og sikkerhedsspørgsmål
Jeg vil gerne kunne sende personfølsommedata via en form(post)til en database(access) uden at det kan opsnappes/læses undervejs. Jeg har kigget lidt rundt på nettet uden at blive så meget klogere på det i fht. asp og SSL.
1)Skal programmeringen i asp være anderledes end den er nu? Er der specielle koder, som jeg skal bruge etc?
2)Hvordan gøres det det SSL - helt konkret, når websitet hostes hos en udbyder.
Du skal tale med din udbyder om at få last et certifikat på dit site.
Hvis det skal være sikkert, skal du have et signeret certifikat. De koster at beløb pr. år. Et virksomheds certifikat til en WEB server koster svjv mellem 4 og 8.000 kr. pr. år.
Hvis du kun selv skal bruge forbindelsen, så kan du bruge et certifikat du selv laver (eller din ISP). "Public delen" af certifikatet kan så installeres på din maskine, så du er sikret imod Man-In-The-Middle attacks. Hvis ikke certifikatet er installeret på din maskine også, skal du acceptere et ikke signeret certifikat, og det er ikke sikkert.
Der er ingen forskel i kodedelen. Det er fordelen ved SSL - at den er tranparent for applikationsprotokollen, og dermed også for applikations kodningen.
->jpvj Har jeg forstået det rigtigt? Hvis min udbyder laver en signeret certifikat for websitet, så vil al den data som tastes ind i en form og sendes via post være sikret?
Kan udbyder også lave et ikke signeret certifikat?
Hvad mener du med at jeg kun selv skal bruge forbindelsen?
Websitet er ikke offentligt tilgængeligt, det kræver adgang gennem et logon-system. Der skal sendes arbejdsdata som brugeren senere kan søge i.
2. Din ISP kan i princippet godt udstede et (gratis). Du skal så have den officenlige del af certifikatet som skal installeret på alle de klienter der skal tilgå systemet. Ellers får du en advarsel i IE hver gang du besøger sitet. (Mozilla mv. kan godt acceptere det for "evigt").
Hvis det skal bruge i praksis (dvs. offenligt på Internettet) bør certifikatet være signeret af en CA (Certificate Authority). Danske Eurotrust kan gøre det.
3. Jf. 2. skal den offentlige del installeres på de maskiner man ønsker skal tilgå sitet. Hvis det kun er dig selv (eller en lille gruppe mennesker) så er denne opgave overkommlig
Sikkerheden bliver ikke kompromitteret ved at lave det selv, hvis blot du selv installerer den offentlige del af certifikatet manuelt på alle klienter.
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.