PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : امنیت https ةا چه حده ؟



shazo
February 23rd, 2013, 20:45
سلام دوستان یه سوال داشتم

امنیت https تا چه حده ؟ آیا سایتی رو با https باز کنیم مثلا isp متوجه میشه ؟

ممنون

و این که هزیه https کردن یه سایت چقدره ؟

tizparvaz
February 23rd, 2013, 21:11
مکانیزم کاری SSL:
با استفاده از پروتکل SSL، تبادل اطلاعات ميان مرورگر و سايتي که در حال مرور شدن است، بوسيله کليد هاي خصوصي (private key) کد مي شود و چنانچه در طول مسير اطلاعات شنود شود، قابل استفاده نخواهد بود. بنابراين به خوبي مي توان از اين پروتکل براي کاربردهاي تجاري استفاده کرد. در حال حاضر بسياري از وب سايت ها علاوه بر پروتکل معمول http از SSL نيز حمايت مي کنند و شما مي توانيد براي دسترسي امن به اطلاعات اين سايت ها از طريق يک لينک SSL ، از https استفاده کنيد.
از جمله کاربردهای SSL می توان به استفاده در بخش ورود رمز و اطلاعات کاربری سایتها (همانند آنچه در ایران وب استفاده شده است)، حفاظت صفحات و اطلاعات مورد نظر در بانکها، پورتالهای نیازمند به اطلاعات حساس و ... نام برد.
ایران وب به عنوان فروشنده پروتکل SSL از شرکت Rapid SSL در ایران آمادگی خود را جهت ارائه انواع لیسانسهای قابل ارائه در این زمینه اعلام می دارد.

MOHAMMAD MOHSEN
February 23rd, 2013, 21:14
Isp متوجه میشه کدوم سایت رو لود کردین اما متوجه نمیشه چه چیزی مبادله کردین مگر اینکه به کلید سرور دسترسی پیدا کنه

هزینه بستگی به نوع ssl داره که انتخاب میکنید

shazo
February 23rd, 2013, 22:40
منظور از مبادله چیه ؟ و این که برای یه سایت فی ل تر شده میشه https گرفت ؟

و این که نوع ssl چه طوری باید باشه که هزینه رو تعیین کنه ؟

allbert
February 23rd, 2013, 23:42
خیر https (تحت عنوان تونلینگ) امنیت مناسبی نداره و با برنامه های sniffer ها میشه به راحتی سایت هایی که کاربران بازدید میکنند مشاهده کرد
اما اگر استفاده از این موضوع به عنواک کد گذاری اطلاعات تحت وب هست امنیت مناسبی ارائه میده

موفق و موید باشید

tizparvaz
February 23rd, 2013, 23:54
منظور از مبادله چیه ؟ و این که برای یه سایت فی ل تر شده میشه https گرفت ؟

و این که نوع ssl چه طوری باید باشه که هزینه رو تعیین کنه ؟

مبادله : ارسال و دریافت اطلاعات
کاری با ***** بودن با نبودن نداره فقط اگر آی آر هست دامنه باید جایی باشه که با تحریم ایران مشکل نداشته باشه
هزینه اس اس ال بستگی به نوع ، کمپانی ، خرید از چه کسی ؟
به موارد بالا بستگی داره و به شکل کلی 4 نوع سرتیسفیکیت داریم که معمولا از نوع معمولی استفاده میشه مگر برای افرادی که نیاز بهش داشته باشن چون مدلهای دیگش هزینهای بالایی داره مثل ویلدکارت که یکی از کارایی هاش اینه که دامنه و زیر دامنه هارو پوشش میده و تفاوت قیمتش با معمولی حدود 150 دلاره !

tizparvaz
February 23rd, 2013, 23:56
خیر https (تحت عنوان تونلینگ) امنیت مناسبی نداره و با برنامه های sniffer ها میشه به راحتی سایت هایی که کاربران بازدید میکنند مشاهده کرد
اما اگر استفاده از این موضوع به عنواک کد گذاری اطلاعات تحت وب هست امنیت مناسبی ارائه میده

موفق و موید باشید
فک نکنم کنظور ایشون استفاده برای تونلینگ باشه

allbert
February 24th, 2013, 00:35
فک نکنم کنظور ایشون استفاده برای تونلینگ باشه

حق با شماست منظور ایشون برای سایت هست

خوب با توجه به گفته های دوستان این Cert از 20 تا 400 $ قیمت های متفاوت داره که وابسته به قیمت امنیت بیشتری ارائه میشه

shazo
February 24th, 2013, 00:35
فقط من شنیده بودم نمیشه برای دامنه ای که فی ل تر شده ssl گرفت

در مورد
sniffer هم میشه بیشتر توضیح بدین.. مرسی

allbert
February 24th, 2013, 00:53
در مورد اسنیف که مطلب زیاد هست اما برای هک ssl سایت ها هم از متد ssl strip و چند متد دیگه استفاده میشه

tizparvaz
February 24th, 2013, 03:24
حق با شماست منظور ایشون برای سایت هست

خوب با توجه به گفته های دوستان این Cert از 20 تا 400 $ قیمت های متفاوت داره که وابسته به قیمت امنیت بیشتری ارائه میشه
بله در مورد قیمت درسته و البته تو بعضی از انواعش هیچ فرقی روی امنیت نداره و فقط به خاطر کارایی قیمت بالاتری داره مثلا نوعی از اس اس ال که دارای تاییدیه هست و نام شرکت در کنار اس اس ال میخوره گرونترین نوع اس اس ال هست و باید کمپانی ثبت شده بین المللی باشید تا بهتون بدن

tizparvaz
February 24th, 2013, 03:33
منظورم از تاییدیه لوگووی تایید نیستا در کنار یو آر ال داخل یک کادر گاها سبز رنگ تاییدیه میخوره نه لوگو و غیره که داخل صفحات سایت قرار داده میشه

مثال : https://www.2checkout.com/