WinFuture-Forum.de: Ssl - Wann Einsetzen? - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Entwicklung
Seite 1 von 1

Ssl - Wann Einsetzen?


#1 Mitglied ist offline   Iso 

  • Gruppe: aktive Mitglieder
  • Beiträge: 487
  • Beigetreten: 14. Mai 03
  • Reputation: 0
  • Wohnort:Hörstel
  • Interessen:Computer<br />Parties<br />Mädels...

geschrieben 17. Mai 2007 - 14:26

Hi Leute,

ich muss gerade mit meiner Gruppe in der FH einen Webshop programmieren und wir fragen uns dort gerade, wann man denn am besten SSL gebrauchen sollte.
Ich habe es mir soweit überlegt, dass es ja am sinnvolsten ist, wenn der User sich registriert, sich einloggt und Bestelldaten ( Lieferadresse, Bezahlmöglichkeit ) eingibt / auswählt.

Habt ihr noch weitere Tipps oder würdet ihr es ganz anders machen?

Es würde mich auch inetressieren wie man SSL am besten einsetz. Einfach alle links mit SSL <a href="https:..."> machen und ohne <a href="http:..."> oder wie würdet ihr es machen?

Dieser Beitrag wurde von Iso bearbeitet: 17. Mai 2007 - 15:02

Asus F3JP-Z53 Notebook:
Intel Core 2 Duo T7200 @ 2 Ghz
Mobile Radeon X1700 256 MB
2048 MB DDR2-Ram
160 GB Hitachi HDD
Ubuntu 9.04 / Windows XP SP 3
0

Anzeige



#2 Mitglied ist offline   Iso 

  • Gruppe: aktive Mitglieder
  • Beiträge: 487
  • Beigetreten: 14. Mai 03
  • Reputation: 0
  • Wohnort:Hörstel
  • Interessen:Computer<br />Parties<br />Mädels...

geschrieben 18. Mai 2007 - 14:54

*push*
Asus F3JP-Z53 Notebook:
Intel Core 2 Duo T7200 @ 2 Ghz
Mobile Radeon X1700 256 MB
2048 MB DDR2-Ram
160 GB Hitachi HDD
Ubuntu 9.04 / Windows XP SP 3
0

#3 Mitglied ist offline   hasch 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.790
  • Beigetreten: 28. Januar 04
  • Reputation: 0
  • Wohnort:Localhost
  • Interessen:Ach so viele ...

geschrieben 19. Mai 2007 - 09:22

Ich persönlich würde SSL einsetzen, wenn der User sich eingeloggt hat, bzw. wie du sagtest regitriert. Nachdem er eingeloggt ist, würde ich alle Seiten permanent per SSL aufrufen, da somit bsw. auch seine Session-ID verschlüsselt übertragen wird. SSL benötigt vom Webserver etwas mehr "kraft" zum entschlüsseln, deshalb würde ich NICHT permanent auf SSL setzen, aber wenn ein Kunde angemeldet ist auf jeden Fall :rolleyes:
0

#4 Mitglied ist offline   Witi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.947
  • Beigetreten: 13. Dezember 04
  • Reputation: 43
  • Geschlecht:Männlich
  • Wohnort:Kingsvillage
  • Interessen:Frickeln

geschrieben 19. Mai 2007 - 11:13

Ab dem ersten Zeitpunkt wo der User seine sensiblen Daten (Registrierung, Login...) eintragen muss, würde ich auf SSL setzen.

SSL verbraucht nicht nur mehr "Kraft", wie Hash schon richtig sagt, sondern macht die ganze Seite - wegen der Verschlüsselung - um einiges langsamer.
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0