adsl club

Справочник

Форум

Программы

Фильмы

Ресурсы

Файлообмен

Хостинг

Ростелеком
 Сообщество пользователей   Ростелеком Новосибирск   

 
 Новые сообщенияПоискПользователиГруппыРегистрацияПрофильВходПравила 
Закрытая передача конфиденциальных данных
На страницу 1 2
Ответить на тему    Форум АДСЛ КлубаЦИФРОВОЙ ФЛЕЙМ :)ИНТЕРНЕТ/СЕТИ
Автор Сообщение
AlexRock
Гуру
СообщениеДобавлено: Пт 5-08-11 : 00-34    Заголовок сообщения: Ответить с цитатой

sog писал(а):
Там же у них админы на зарплате, да ?

А какие ещё бывают админы? У них же нету "процента с продаж".
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
sog
Гуру
СообщениеДобавлено: Пт 5-08-11 : 00-52    Заголовок сообщения: Ответить с цитатой

дык они там всяку херню в баннер пихают Smile
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Посетить сайт автора   Номер ICQ
AlexRock
Гуру
СообщениеДобавлено: Пт 5-08-11 : 14-03    Заголовок сообщения: Ответить с цитатой

sog писал(а):
дык они там всяку херню в баннер пихают

Зарабатывают себе доп. денюшку в обход начальства?
AlexRock писал(а):
// делать POST на https и всё, как у гугла, яндекса и т.п.

// только SSL сертификат стоит денег (самоподписной вызовет ругань браузера), выделенного хоста (shared хостинг не катит) да и возни настраивать это всё

Почему бы тогда не делать шифрование на уровне сообщений, а не на уровне транспорта? Я пока вижу проблему только в том, что где-то на клиенте должен быть шифровальщик - почему бы его не запихать в скрипт какой-нибудь на странице сайта? Я пока просто не знаю, есть ли свободные алгоритмы асимметричного шифрования, которые можно реализовать на ява-скрипте или на ХТМЛ 5.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
dipp
Эксперт
СообщениеДобавлено: Пт 5-08-11 : 21-16    Заголовок сообщения: Ответить с цитатой

AlexRock
Для HTTP запросов используйте SSL, ибо свои велосипеды обычно ломаются в самый неподходящий момент.
Если речь идёт о повышении безопасности корпоративных сервисов, то цены на сертификаты вполне адекватны http://www.reg.ru/sslcertificate/order
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
AlexRock
Гуру
СообщениеДобавлено: Пн 8-08-11 : 14-15    Заголовок сообщения: Ответить с цитатой

dipp писал(а):
Для HTTP запросов используйте SSL, ибо свои велосипеды обычно ломаются в самый неподходящий момент.

Т. е. это подразумевает, что сертификат мне отошлют сразу при заходе на сайт или при попытке залогиниться-зарегистрироваться, а не после? Ибо если после, то дальнейшая безопасность уже как бы не нужна - пароль-то ушёл открытым.
dipp писал(а):
свои велосипеды обычно ломаются в самый неподходящий момент.

А если "свой велосипед" - это всего лишь самоподписанный сертификат? Скажите, по вашему опыту, какие проблемы были с самоподписанными сертификатами? Как-то полторы тысячи платить за сгенерированный стандартными алгоритмами ключ - чувствуешь себя лохом.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Arkan
Гуру
СообщениеДобавлено: Пн 8-08-11 : 20-32    Заголовок сообщения: Ответить с цитатой

AlexRock писал(а):
А если "свой велосипед" - это всего лишь самоподписанный сертификат? Скажите, по вашему опыту, какие проблемы были с самоподписанными сертификатами? Как-то полторы тысячи платить за сгенерированный стандартными алгоритмами ключ - чувствуешь себя лохом.

Как то не очень хорошо будет выглядить если клиент заходит на ваш сайт и видет сообщение о том что сертификат просрочен
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
Показать сообщения:   
Ответить на тему    Форум АДСЛ КлубаЦИФРОВОЙ ФЛЕЙМ :)ИНТЕРНЕТ/СЕТИ Часовой пояс: GMT + 7
На страницу 1 2
Страница 2 из 2

 

 
Аватары: Вкл|Выкл   ЮзерИнфо: Вкл|Выкл   Подписи: Вкл|Выкл
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете вкладывать файлы
Вы можете скачивать файлы