Come Creare una Procedura di Login Basata su Protocollo SSL per il Tuo Sito Web
Il tuo sito web non è ancora dotato di una procedura di login sicura basata sul protocollo SSL? Niente paura, questa guida mostra come rimediare al problema.
Passaggi
-
1
-
2Applica il certificato SSL al tuo server web. Se stai utilizzando Apache, devi attivare l'estensione “mod_ssl”, e fornire il percorso in cui risiede il certificato. Se stai utilizzando IIS, devi semplicemente seguire le istruzioni della procedura guidata.
-
3Controlla e ricevi conferma che la porta di comunicazione 443 sia aperta su tutti i firewall della rete.
-
4Verifica che l'uso del protocollo SSL sia configurato correttamente. Esegui un test per accertarti di riuscire a raggiungere il sito https://localhost/ direttamente dal tuo server web. Se il server risponde correttamente, significa che il protocollo SSL funziona in modo appropriato.
-
5Crea una pagina web di login utilizzando il linguaggio di programmazione che preferisci.
Consigli
- Quando lavori con un server web Apache, prima che i cambiamenti apportati al file httpd.conf abbiano effetto, hai la necessità di riavviare il servizio.
- Puoi sviluppare la procedura di login con il linguaggio di programmazione che preferisci per sfruttare credenziali di accesso inserite direttamente a codice, memorizzate in un database o gestite da un server Active Directory.
Avvertenze
- Se stai usando un certificato autofirmato o un certificato firmato dalla tua autorità certificatrice interna, agli utenti verrà richiesto di fidarsi di tale certificato. Internet Explorer 7 suggerisce che questa procedura sia a svantaggio degli utenti finali.
- Assicurati che le tue comunicazioni sia completamente criptate. Le comunicazioni dal server web al controller di dominio potrebbero essere in chiaro. Utilizza un programma in grado di intercettare i pacchetti di rete (software packet-sniffer) per comprendere meglio se le tue informazioni siano realmente al sicuro.
Informazioni sull'Articolo
Categorie: Programmazione
In altre lingue:
English: Create an SSL Login for Your Website, Español: crear una conexión SSL para tu sitio web, Русский: создать SSL логин для сайта, Português: Criar um Login de SSL para o Seu Website
Questa pagina è stata letta 1 715 volte.
Hai trovato utile questo articolo?
