Toon posts:

[https] Wanneer wordt https actief?

Pagina: 1
Acties:

Verwijderd

Topicstarter
De topictitel is wellicht wat onduidelijk. Gelukkig hebben we ook een bericht-body waar we uitleg kunnen geven;

Mij werd laatst de vraag gesteld wanneer https actief is. Is dat vanaf het moment dat je bijv. https://www.site.tld wilt benaderen, of pas vanaf het moment dat die pagina geladen is?

Tnx!

  • BtM909
  • Registratie: Juni 2000
  • Niet online

BtM909

Watch out Guys...

Je gaat via een bepaald protocol je website ophalen, dus vanaf dat moment :)

Ace of Base vs Charli XCX - All That She Boom Claps (RMT) | Clean Bandit vs Galantis - I'd Rather Be You (RMT)
You've moved up on my notch-list. You have 1 notch
I have a black belt in Kung Flu.


  • Osiris
  • Registratie: Januari 2000
  • Niet online
Euhm, je bedoelt wanneer je content beveiligd is ofzo?

Zodra je naar een https-site surft zullen de browser en server eerst een ssl-handshake enzo doen en zodra die ssl-sessie-ding gemaakt is, kan/gaat er content over de beveiligde verbinding.. Dus als je een site aan het benaderen bent, dan is 't als t goed is al actief.

Verwijderd

Topicstarter
Ja, ik bedoel inderdaad wanneer de content beveiligd is. Mooi, als de content al beveiligd is op het moment dat ik de pagina laad, dan is het prima.

Overigens, wordt de aanroep-url ook als content gezien?

De reden van mijn vraag is dat iemand op mijn site wil inloggen vanuit zijn applicatie. Dus, vanuit zijn applicatie wordt de url aangeroepen. In het url wordt dan ook de login en wachtwoord (vervormd door eigen versleuteling) meegegeven.

Dus: Applicatie > https://www.domain.tld/ file.ext?login=UKeLoFN&passwd=23487598712351

Wordt nu de login en passwd al ook al beveiligd overgestuurd?

[ Voor 61% gewijzigd door Verwijderd op 01-06-2005 09:54 ]


  • xzenor
  • Registratie: Maart 2001
  • Laatst online: 14-10-2022

xzenor

Ja doe maar. 1 klontje suiker.

Als je https:// gebruikt ga je niet meer over poort 80 maar over poort 443.
Die poort is gewoon beveiligd.. Tenminste, als je webserver correct is geconfigureerd :)

Het idee is dat je (in je voorbeeld-url met user en pass) op poort 443 connect naar wat voor ip er achter www.domein.ltd hangt. je browser checkt wat certificaten enzo om te kijken of die naam echt bij die server hoort, en vraagt dan de pagina op, genaamd "file.ext?login=UKeLoFN&passwd=23487598712351" in dit geval.
Dit geheel gaat over een secure lijntje.

Alleen als je het zo in een browser gebruikt onthou dan dat je browser history die shit gewoon opslaat he.. Ik weet niet wat voor versleuteling er in die login shit zit van je maar als na versleuteling de username en het wachtwoord er iedere keer hetzelfde uitzien maakt dat in een browser dus niets uit. je vist het gewoon uit je history dan en die eigen versleuteling sleutelt het gewoon weer terug.
Als je het veiliger wilt gebruik dan de POST manier in plaats van de GET methode om die info over te sturen. De post methode gebruikt niet de address-balk om variablen over te sturen..

  • BalusC
  • Registratie: Oktober 2000
  • Niet online

BalusC

Carpe diem

Verwijderd schreef op woensdag 01 juni 2005 @ 09:40:
Dus: Applicatie > https://www.domain.tld/ file.ext?login=UKeLoFN&passwd=23487598712351
Is het gebruik van POST data geen optie?

  • xzenor
  • Registratie: Maart 2001
  • Laatst online: 14-10-2022

xzenor

Ja doe maar. 1 klontje suiker.

Nope..
Zie http://www.w3.org/TR/REC-html40/interact/forms.html voor wat info.. Staat ook een voorbeeld bij.

Je zal wel aan moeten geven aan het cgi, php of asp script (wat je dan ook gebruikt) dat je de post methode gebruikt.

Verwijderd

Topicstarter
POST-vars zijn inderdaad beter. Even kijken hoe de applicatie daarmee omgaat. Anders is het wellicht een optie om een functie te bouwen die de username+password encrypt en daarbij gebruik maakt van datum+tijd.

Anyhow, voorlopig weet ik genoeg.

Dank!
Pagina: 1