Avatar billede egholm Nybegynder
11. oktober 2004 - 12:05 Der er 7 kommentarer og
1 løsning

Webservice og SSL

Jeg har en loginside (login.aspx), hvor brugeren kan indtaste brugernavn og kodeord. Når han klikker på "Send" bliver brugernavn og kodeord valideret via en webservice som ligger på en anden server end login.aspx. Webservicen er beskyttet med SSL, men det er login.aspx siden ikke. Mit spørgsmål er så om brugernavn og kodeord bliver krypteret med SSL?
Avatar billede ldanielsen Nybegynder
11. oktober 2004 - 12:10 #1
Hvis den ene part i en http request/response er under SSL, så bliver transmissionen krypteret
Avatar billede ldanielsen Nybegynder
11. oktober 2004 - 12:10 #2
Og så må du ikke oprette det samme spm to gange :o)
Avatar billede arne_v Ekspert
11. oktober 2004 - 12:11 #3
Vi snakker:

client PC med browser-----server 1 med login.aspx-----server 2 med web services

?

Hvis jeg har forstået dig korrekt, så er det kun den sidste ----- der bruger SSL mens
den første ----- ikke gør det.

Du bør bruge HTTPS til login.aspx også !
Avatar billede egholm Nybegynder
11. oktober 2004 - 12:16 #4
Tak til jer begge for det hurtige svar.

Arne v: Ja, du har forstået rigtigt.

Dog virker det som om, at Idanielsen siger, at bare server 2 er krypteret er det sikkert nok, og Arne v siger det modsatte.
Avatar billede arne_v Ekspert
11. oktober 2004 - 12:19 #5
Jeg tror at ldanielsen havde et andet billede af situationen ...
Avatar billede ldanielsen Nybegynder
11. oktober 2004 - 12:52 #6
Jeg forstod godt situationen, men jeg tog nu alligevel fejl.

Det jeg ved er: Hvis du sender en form fra en webside der ikke er under SSL, til en webside der er, så bliver transmissionen krypteret.

Jeg går udfra at den modtagende server, der altså kører SSL, ikke vil starte en transmission før den har etableret en kryptering med klienten.

I dette tilfælde er server 1 jo klient.

Men data skal transmitteres to gange, og første gang, fra browseren til server 1 vil ikke blive krypteret med mindre data sendes til en HTTPS-adresse

Men transmissionen mellem server 1 og 2 vil være krypteret, hvis du kontakter webservice'en på en https-adresse.
Avatar billede egholm Nybegynder
11. oktober 2004 - 13:09 #7
Super.....jeg er nu blevet lidt klogere:o) 10 point til Idanielsen og 20 til Arne. Håber det er fair.
Avatar billede egholm Nybegynder
11. oktober 2004 - 13:16 #8
Jeg lavede lige en fejl. Jeg opretter en nyt spg. som hedder Point til ldanielsen og Arne v. som I kan svare på.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester