Avatar billede jong Nybegynder
16. juli 2003 - 13:47 Der er 5 kommentarer og
1 løsning

Brug af SSL og POST formular

Jeg skal lave en sikker overførsel af personfølsomme data via en post formular... Spørgsmålet er bare hvordan?

Skal formular-siden være på krypteret eller kun modtage-siden?
Skal brugeren installere et certifikat først - eller sker det automatisk, hvis man skifter til sikker server?
Hvad skal skrives på formular-siden? Hvad skal skrives på modtager-siden?

Et eksempel er velkomment :o)

Serveren har installeret OpenSSL, Apache og PHP4.3...
Avatar billede erikjacobsen Ekspert
16. juli 2003 - 13:54 #1
Kun modtagersiden behøver være krypteret. Men dine brugere kigger måske
allerede efter https:// på formularsiden.
Avatar billede jpvj Nybegynder
16. juli 2003 - 13:55 #2
Du skal have installeret et certifikat på serveren. Hvis dine brugere skal være sikre, skal dette være et signeret certifikat, ex. udstedt af Verisign eller andre.

Klient siden skal kun have et certifikat, hvis du ønsker at være sikker på klientens identifikation.

Det smarte ved SSL er, at det er et Socket Layer, dvs. et lag, der lægges imellem applikations protokollen og transport protokollen. Den er 100% transparent for applikations protokollen, dvs. der skal intet ændre for at der fungerer.

Din html side og form skal således blot laves som normalt.
Avatar billede jong Nybegynder
16. juli 2003 - 13:58 #3
Vil det sige, at det er nok blot at skrive action="https://domæne.dk/side.php" i POST formularen?
Avatar billede jpvj Nybegynder
16. juli 2003 - 13:59 #4
Du skal forresten heller ikke ændre noget på modtager siden, dvs. du gør faktisk følgende:

Du udviker og tester i en ukrypteret version. Når du er klar, installeres et certifikat på serveren (ved ikke lige hvordan, men der er mange howto's) og du skal på serveren (apache konfigurationen) sikre, at siden kun kan vises som HTTPS dvs. over SSL.
Avatar billede erikjacobsen Ekspert
16. juli 2003 - 13:59 #5
ja
Avatar billede jpvj Nybegynder
16. juli 2003 - 14:00 #6
jong> Ja.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Vi tilbyder markedets bedste kurser inden for webudvikling

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester