Ik heb een vraagje waarbij ik niet zeker weet of hij hier op de juiste plek staat.
Ik ben momenteel een site (webwinkel) aan het maken met een http en een https gedeelte. Voor het https gedeelte heb ik een SSL certificaat.
Enkele pagina’s mogen alleen via SSL bereikbaar zijn (de bestelprocedure en inlogprocedure), de rest mag via http.
Nu twijfel ik aan de manier hoe ik dit ga aanpakken. Ik heb 3 mogelijkheden: (De server is Windows 2003 met IIS 6 en script-taal is VBScript in ASP)
- 1 website met 1 domein (shop.domein.nl) met daarop het SSL certficaat waarbij is aangegeven dat het niet verplicht is een pagina via SSL te bekijken. Vervolgens binnen de ASP pagina een check of pagina getoond moet worden in SSL, zoja checken of dit het geval is (Via ServerVariables) en eventueel de gebruiker laten doorsturen naar dezelfde pagina maar dan met https in de URL ipv HTTP
- 2 websites in IIS met 2 domeinen (shop.domein.nl en shops.domein.nl (SSL)) en vervolgens op 1 website SSL (shops.domein.nl) aanzetten en alleen die pagina’s erachter plaatsen die via SSL bekeken moeten worden. De rest van de pagina’s hangen achter de shop.domein.nl. Zo weet je zeker dat de gebruiker de pagina alleen via SSL kan bekijken.
- 2 websites in IIS (met één domein: shop.domein.nl) en vervolgens op 1 website SSL aanzetten en alleen die pagina’s erachter plaatsen die via SSL bekeken moeten worden. De rest van de pagina’s hangen achter de andere website. Zou weet je ook zeker dat de gebruiker de pagina alleen via SSL kan bekijken, maar heb je maar een domein voor de gebruiker. Dit kan misschien als lastig gezien worden, aangezien ze dan misschien vergeten https te typen.
Momenteel bouw ik de site via de 2e methode (2 domeinen en websites). Maar ik vraag me of ik dit de manier is die gebruikelijk is.
Graag zou ik willen weten of welke manier jullie dit zouden aanpakken of op welke manier jullie dit ooit gedaan hebben.
Ik ben momenteel een site (webwinkel) aan het maken met een http en een https gedeelte. Voor het https gedeelte heb ik een SSL certificaat.
Enkele pagina’s mogen alleen via SSL bereikbaar zijn (de bestelprocedure en inlogprocedure), de rest mag via http.
Nu twijfel ik aan de manier hoe ik dit ga aanpakken. Ik heb 3 mogelijkheden: (De server is Windows 2003 met IIS 6 en script-taal is VBScript in ASP)
- 1 website met 1 domein (shop.domein.nl) met daarop het SSL certficaat waarbij is aangegeven dat het niet verplicht is een pagina via SSL te bekijken. Vervolgens binnen de ASP pagina een check of pagina getoond moet worden in SSL, zoja checken of dit het geval is (Via ServerVariables) en eventueel de gebruiker laten doorsturen naar dezelfde pagina maar dan met https in de URL ipv HTTP
- 2 websites in IIS met 2 domeinen (shop.domein.nl en shops.domein.nl (SSL)) en vervolgens op 1 website SSL (shops.domein.nl) aanzetten en alleen die pagina’s erachter plaatsen die via SSL bekeken moeten worden. De rest van de pagina’s hangen achter de shop.domein.nl. Zo weet je zeker dat de gebruiker de pagina alleen via SSL kan bekijken.
- 2 websites in IIS (met één domein: shop.domein.nl) en vervolgens op 1 website SSL aanzetten en alleen die pagina’s erachter plaatsen die via SSL bekeken moeten worden. De rest van de pagina’s hangen achter de andere website. Zou weet je ook zeker dat de gebruiker de pagina alleen via SSL kan bekijken, maar heb je maar een domein voor de gebruiker. Dit kan misschien als lastig gezien worden, aangezien ze dan misschien vergeten https te typen.
Momenteel bouw ik de site via de 2e methode (2 domeinen en websites). Maar ik vraag me of ik dit de manier is die gebruikelijk is.
Graag zou ik willen weten of welke manier jullie dit zouden aanpakken of op welke manier jullie dit ooit gedaan hebben.