2009-10-03 270 views
2

我的問題涉及到超文本協議。HTTP和HTTPS協議

我的身邊有什麼要求能夠在用戶輸入自信信息或有註冊過程的地區使用HTTPS而不是HTTP。

謝謝。

回答

4

您需要一個證書(您可以buy one,通常由瀏覽器識別,或創建一個self-signed certificate,這將在瀏覽器上觸發警告)和一臺能夠運行HTTPS的服務器。支持HTTPS的服務器允許您定義通過HTTP提供哪些頁面以及通過HTTPS提供哪些頁面。

HTTPS不是驗證,順便說一句,它只加密通信以防止竊聽者讀取服務器和客戶端之間發送的內容。

可以使用通過HTTPS的任何身份驗證方法,但是你需要爲它提供(無論是HTTP認證或東西在你的應用程序。)

沒有多說給你模棱兩可的問題。

2

首先,您需要將您的網絡服務器配置爲使用https;這又要求你有一個服務器證書。您可以創建自己的服務器證書,也可以從其中一個證書頒發機構購買證書。後者將導致瀏覽器相信您的網站是真實的(而在您自己創建的網站中,從瀏覽器的角度看,可能會發生中間人攻擊或網絡釣魚攻擊)。

如何精確配置服務器應在serverfault上進行討論。