Avatar billede superanden Nybegynder
13. oktober 2009 - 11:40 Der er 1 kommentar og
1 løsning

Hvorfor fravælge HTTPS?

Når jeg laver en side som indeholder login og personlige informationer så benytter jeg mig altid af HTTPS både på login siden men også på de efterfølgende sider.

Men hvorfor fravælger nogle at slå krypteringen til når man så er logget ind? Som f.eks. gmail. På nogle sider er informationerne jo næsten ligeså fortrolige som login passwordet.

I kroner og ører koster det jo ikke noget at lade siden fortsat kører over HTTPS så hvorfor fravælger man det på nogle sider?

Mvh Anders
Avatar billede Blandy Praktikant
13. oktober 2009 - 12:30 #1
Det er fordi ar HTTP er en smule hurtigere protokol end HTTPS.
Hvis det er sider med meget trafik, kan det godt betale sig at fravælge HTTPS, da den undlader den hårdere kryptering end HTTP har. Men på mindre hjemmesider kan det ikke betale sig at skældne mellem de 2 typer protokoller.
Avatar billede arne_v Ekspert
13. oktober 2009 - 14:45 #2
Hvis der er fortrolige oplysninger beskyttet af password udover passwordet selv, saa er det en fejl at skifte over til HTTP. Men ganske rigtigt en meget almindelig fejl.

Der er en hel del overhead i SSL connections sammenlignet med plain sockets (som er hvad HTTPD og HTTP bruger henholdsvis).

Du kan proeve at kigge lidt paa protokollen.

En googling finder bl.a.:
  http://www.mail-archive.com/mozilla-crypto@mozilla.org/msg02271.html
som illusterer at der faktisk sker en del.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Uanset kodesprog, så giver vi dig mulighederne for at udvikle det, du behøver.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester