2012-09-22 28 views
0

我必須建立一個新的MVC 4網站,在我的默認頁面中,我有一個鏈接可以登錄用戶。我知道MVC有能力改變顯示頁面內顯示的窗口。計劃將https用於MVC網站(使用域名/子域名) - 最佳做法?

爲了安全起見,我必須考慮的https:爲客戶

  • 登錄視圖。
  • 登錄查看聯繫人發送郵件到內部郵件服務器。
  • 登錄視圖在內部郵件服務器中打開郵件。

我不知道應該是關於域名分裂(佈局)的最佳實踐,我只需要使用主域名,並用只有1個SSL證書保護,或者可能不得不使用多個子域,如* .mydomain.com併爲每個子域使用1個證書。

解釋得:

應該是什麼SSL的行爲時,使用相同的域名的URL變化。

例如,下面的方法可以用來達到同樣的目的:

https://www.domain.com/userlogin.aspxhttps://www.domain.com/contact.aspx可能是應該使用相同的證書,但如果我們使用標準桿爲例:

https://www.admin.domain.com/https://www.mail.domain.com/一定要使用兩個不同的證書。

+1

或'* .mydomain.com'的通配符證書... –

+0

是的,但通配符花費很大,當我們必須使用3個或4個子域時,購買3或4個基本證書更便宜。 –

回答

1

您是否考慮過使用區域?是否有要求,並且我引用:3或4個子域?如果沒有,那麼你可以使用的區域,這可能會導致你有這樣的事情:

site.com/area/controller/action 

site.com/customer/account/login 
site.com/admin/users 

反正的建議是看看到MVC地區。

這些鏈接可以讓您快速瞭解您可以對區域做什麼。而且,如果不是要求有幾個子域,則可以使用一個證書來代替。

+0

這個接縫是一個很好的答案,我正在檢查... –