මම මගේ සේවාදායකයේ SSL සහතිකයක් ස්ථාපනය කළෙමි.
එය පසුව වරාය 80 හි මගේ වසමේ සියලුම ගමනාගමනය සඳහා යළි-යොමුවීමක් සකසා එය වරාය 443 වෙත හරවා යැවීය.
වෙනත් වචන වලින් කිවහොත්, මගේ සියලු http://example.com
ගමනාගමනය දැන් https://example.com
පිටුවේ සුදුසු අනුවාදය වෙත හරවා යවනු ලැබේ .
යළි-යොමුවීම මගේ Apache අතථ්ය ධාරක ගොනුවේ මේ වගේ දෙයක් සමඟ කර ඇත ...
RewriteEngine on
ReWriteCond %{SERVER_PORT} !^443$
RewriteRule ^/(.*) https://%{HTTP_HOST}/$1 [NC,R,L]
මගේ ප්රශ්නය නම්, එස්එස්එල් භාවිතා කිරීමේ අඩුපාඩු තිබේද?
මෙය 301 යළි-යොමුවීමක් නොවන බැවින්, මාරුවීමෙන් සෙවුම් යන්ත්රවල සම්බන්ධක යුෂ / ශ්රේණිගත කිරීම මට අහිමි https
වේද?
මම උදව් අගය කරනවා. මට සෑම විටම සේවාදායකයක් මත එස්එස්එල් සැකසීමට අවශ්ය වී ඇත්තේ එය සිදු කිරීමේ පුහුණුව සඳහා පමණක් වන අතර අවසානයේ මම එය අද රාත්රියේ කිරීමට තීරණය කළෙමි. එය මෙතෙක් හොඳින් ක්රියාත්මක වන බව පෙනේ, නමුත් සෑම පිටුවකම මෙය භාවිතා කිරීම හොඳ අදහසක් දැයි මට විශ්වාස නැත. මගේ වෙබ් අඩවිය ඊ-වාණිජ්යය නොවන අතර සංවේදී දත්ත හසුරුවන්නේ නැත; එය ප්රධාන වශයෙන් පෙනුම සඳහා වන අතර ඉගෙනීම සඳහා එය ස්ථාපනය කිරීමේ සතුට.
යාවත්කාලීන කළ ප්රශ්නය
පුදුම සහගත ලෙස බිං මෙම තිර රුව මගේ වෙබ් අඩවියෙන් නිර්මාණය කරයි, එය දැන් සෑම තැනකම HTTPS භාවිතා කරයි ...
sslstrip
-style යළි-යොමුවීම් ප්රහාරය (මේ දෙකෙන්ම මිනිසා-in-the-මැද ඉල්ලීම hijacks ඉන්නේ) එසේ HSTS බ්රව්සර ඔවුන් දෙකම අවහිර කරනු ඇත -aware.
src="://example.com/jquery.js"
සටහනක් නොමැති - http
හෝ https
බ්රව්සරය මඟින් ළාබාල පෙනුමක් සුදුසු එක් එසේ. ඒපීඅයි (https හරහා පටවන ලද) http සබැඳි නිපදවූ බැවින් කාවැද්දූ ඇමේසන් දේවල් නිසි ලෙස පැටවීමට මට බියකරු සිහිනයක් තිබුණි - එයින් අදහස් වන්නේ https සබැඳි ටොගල් කිරීම සඳහා ලේඛනගත නොකළ පරාමිතිය සොයා ගන්නා තෙක් ඒවා නිසි ලෙස ක්රියාත්මක නොවූ බවයි