Home :: Artykuły :: www :: Dostęp do strony przez https (ssl)

Logowanie



Dziękuję za wszelkie dotacje.

Kwota: 

Dostęp do strony przez https (ssl)
Wpisany przez Wojciech Romanek   
czwartek, 21 lutego 2008 19:46
Wszyscy którzy prowadzą jakiś serwis www, zastanawiają się co zrobić żeby zmniejszać ryzyko włamania się na jego stronę. Jednym z takich sposobów jest używanie protokołu ssl.SSL jest protokołem typu klient - serwer i umożliwia nam bezpieczne połączenie z serwerem przy użyciu certyfikatów. Głównie stosowany do uwierzytelniania serwera. My wykorzystamy ten protokół do bezpiecznego logowania się na naszą stronę www.

Od czego zacząć? Napewno od upewnienia się czy nasz dostawca usług hostingowych czy też domeny umożliwia nam użycie protokołu SSL i czy udostępnia jakieś Certyfikaty. Niestety ciężko jest znaleźć serwer darmowy, który by umożliwiał połączenie przez https. Jeśli już upewniliśmy się że nasz usługodawca udostępnia nam SSL to logujemy się do Panelu Administracyjnego naszego konta. W moim przypadku będzie to Direct Admin, w tej chwili nie mam dostępu do innych Paneli ale myślę że wyglądać to powinno analogicznie.

Kiedy już jesteśmy zalogowani w naszym Direct Admin'ie szukamy opcji Konfiguracji domeny. U mnie wygląda to tak:

Następnie pojawia nam się lista z naszymi domenami. Wybieramy domenę która nas interesuje. Pojawia nam się ekran ustawień naszej domeny, odszukujemy pole "Bezpieczny SSL" i zaznaczamy go. Teraz należy kliknąć na zapisz (poniżej). Następnie jeszcze niżej odszukujemy "Pozwala na dostęp do tej samej strony zarówno przez http:// jak i https://" i zaznaczamy. Dzięki takim ustawieniom będziemy mieli dostęp do naszej domeny poprzez http://naszastrona.pl jak również przez https://www.naszastrona.pl Oczywiście teraz należy zapisać zmiany. Teraz już możemy logować się np, do Administracji Joomla lub innego cms'u z uzyciem https. Jeśli zrobiłeś wszystko poprawnie wygląd konfiguracji Twojej domeny powinien wyglądać mniej więcej tak:

 
Jeśli nie możesz się dowiedzieć czy masz dostęp do ssl a masz dostęp do DirectAdmina poprostu się zaloguj i postępuj zgodnie z tymi krokami, jeśli usługa ta nie będzie dostępna to po zapisaniu zmian za pierwszym razem nic się nie zmieni.