Come Creare una Procedura di Login Basata su Protocollo SSL per il Tuo Sito Web

Il tuo sito web non è ancora dotato di una procedura di login sicura basata sul protocollo SSL? Niente paura, questa guida mostra come rimediare al problema.

Passaggi

  1. 1
    Ottieni un certificato SSL valido. Puoi acquistarlo da un'azienda fidata, come ad esempio VeriSign, oppure generarne uno da solo utilizzando il programma OpenSSL.
  2. 2
    Applica il certificato SSL al tuo server web. Se stai utilizzando Apache, devi attivare l'estensione “mod_ssl”, e fornire il percorso in cui risiede il certificato. Se stai utilizzando IIS, devi semplicemente seguire le istruzioni della procedura guidata.
  3. 3
    Controlla e ricevi conferma che la porta di comunicazione 443 sia aperta su tutti i firewall della rete.
  4. 4
    Verifica che l'uso del protocollo SSL sia configurato correttamente. Esegui un test per accertarti di riuscire a raggiungere il sito https://localhost/ direttamente dal tuo server web. Se il server risponde correttamente, significa che il protocollo SSL funziona in modo appropriato.
  5. 5
    Crea una pagina web di login utilizzando il linguaggio di programmazione che preferisci.

Consigli

  • Quando lavori con un server web Apache, prima che i cambiamenti apportati al file httpd.conf abbiano effetto, hai la necessità di riavviare il servizio.
  • Puoi sviluppare la procedura di login con il linguaggio di programmazione che preferisci per sfruttare credenziali di accesso inserite direttamente a codice, memorizzate in un database o gestite da un server Active Directory.

Avvertenze

  • Se stai usando un certificato autofirmato o un certificato firmato dalla tua autorità certificatrice interna, agli utenti verrà richiesto di fidarsi di tale certificato. Internet Explorer 7 suggerisce che questa procedura sia a svantaggio degli utenti finali.
  • Assicurati che le tue comunicazioni sia completamente criptate. Le comunicazioni dal server web al controller di dominio potrebbero essere in chiaro. Utilizza un programma in grado di intercettare i pacchetti di rete (software packet-sniffer) per comprendere meglio se le tue informazioni siano realmente al sicuro.

Fonti e Citazioni

Informazioni sull'Articolo

Categorie: Programmazione

In altre lingue:

English: Create an SSL Login for Your Website, Español: crear una conexión SSL para tu sitio web, Русский: создать SSL логин для сайта, Português: Criar um Login de SSL para o Seu Website

Questa pagina è stata letta 1 715 volte.

Hai trovato utile questo articolo?