Versio

SSL: How to?

Overzicht Reageren

PHP Scripter

PHP Scripter

11/10/2011 20:10:06
Quote Anchor link
Op dit momenteel werk ik aan een applicatie waarbij veel gevoelige informatie beschermd moet worden tegen gebruikers die er geen toegang tot hebben. Op dit moment hoeft een gebruiker alleen nog een inlognaam met wachtwoord in te voeren en is daarna ingelogd.

Zoals ik hierboven ook al aangaf, is het van uiterst belang dat alleen de juiste mensen toegang krijgen tot de data. Nu heb ik zelf nog wat ideeën om de inlog wat beter te beveiligen, maar het moet wel gebruiksvriendelijk blijven.

Nu vraag ik mij dus ook af op welke mogelijkheden om te hacken ik moet letten? Ook gaat er een SSL certificaat worden aangeschafd bij COMODO. Maar nu vraag ik mij af, hoe configureer je dit, zonder nu nog eigen servers? Momenteel draait de website bij Versio op een hostingpakket. Of is dit geheel onmogelijk?

Graag ontvang ik wat tips over het beveiligen van een applicatie en het afhandelen van hack pogingen.
 
PHP hulp

PHP hulp

25/05/2012 18:37:07
Gesponsorde koppelingen:
BHosted Hosting al vanaf € 1,- per maand

Controleer nu gratis jouw domeinnaam:

  
 
- SanThe -

- SanThe -

11/10/2011 20:20:27
Quote Anchor link
Kijk of ze ook https ondersteunen. Het inloggen zelf moet je dan ook onder https doen anders kan de man in the middle altijd nog je inloggegevens onderscheppen.
 
PHP Scripter

PHP Scripter

11/10/2011 20:49:15
Quote Anchor link
Ik heb informatie opgezocht bij Versio en het is inderdaad mogelijk een SSL verbinding te krijgen via een Dedicated IP adres. Zou ik zelf ook een IP adres voor de SSL verbinding kunnen bezorgen? Of hoe werkt dat precies?

@SanThe Ik wil de hele applicatie alleen benaderbaar maken via HTTPS.
Gewijzigd op 11/10/2011 20:49:38 door PHP Scripter
 
- SanThe -

- SanThe -

11/10/2011 21:19:41
Quote Anchor link
Overleg het allemaal met Versio. Die zullen precies weten wat wel en wat niet mogelijk is.
 
PHP Scripter

PHP Scripter

11/10/2011 21:22:58
Quote Anchor link
Ik heb al contact gezocht met hun. Verder vraag ik mij af of het wel veilig is om wachtwoorden op te slaan in sessies?
 
- SanThe -

- SanThe -

11/10/2011 21:25:25
Quote Anchor link
Niet echt slim en al helemaal nergens voor nodig.
 
Fabian M

Fabian M

12/10/2011 07:40:17
Quote Anchor link
PHP Scripter op 11/10/2011 21:22:58:
Ik heb al contact gezocht met hun. Verder vraag ik mij af of het wel veilig is om wachtwoorden op te slaan in sessies?


Sessie id's zijn opgeslagen in cookies. Session hijacking.
Gewijzigd op 12/10/2011 07:40:44 door Fabian M
 
Jacco Brandt

Jacco Brandt

12/10/2011 15:32:35
Quote Anchor link
sslCertificaten.nl is écht aan te raden, hun customer-support is echt geweldig. Antwoorden op mail in 1 minuut.
 
PHP Scripter

PHP Scripter

12/10/2011 16:11:18
Quote Anchor link
Bedankt voor de reacties! Zoals ik al aangaf wil ik een bedrijfscertificaat aanschaffen van COMODO bij SSLCertificaten (Xolphin). Iemand verder nog tips?
 
PHP Scripter

PHP Scripter

21/10/2011 13:28:43
Quote Anchor link
Inmiddels is het allemaal gelukt met het SSL certificaat! En inderdaad, de support van Xolphin is echt goed!
 
SSL Matrix

SSL Matrix

18/11/2011 08:38:23
Quote Anchor link
*spam*
Gewijzigd op 18/11/2011 14:07:12 door Chris
 
Kees Schepers
Moderator

kees Schepers

18/11/2011 09:25:59
Quote Anchor link
SPAM!!

Maar sslcertificaten.nl is goedkoop en wel goed maar met hun klantenservice heb ik andere ervaringen helaas :(
 
Aad B

Aad B

18/11/2011 10:19:43
Quote Anchor link
Wij werken al jaren met VeriSign tot grote tevredenheid. 24x7 klantenservice. Ik vind dat je met dit soort activiteiten niet aan goedkoop moet denken. Vraag je ook altijd af of de informatie van dien aard is dat SSL echt nodig is en je het niet aanschaft omdat anderen het ook hebben en met name wanneer je nog in de fase verkeert van of wel veilig is om wachtwoorden op te slaan in sessies.
Gewijzigd op 18/11/2011 10:22:58 door Aad B
 



Overzicht Reageren