MrGinglE
Messages : 55 Inscrit le 16/05/05
Ville : Grenoble
Non connecté
|
|
Posté le 20 janvier 2006 - 12 h 01 m 33 s |
|
|
Bonjour à tous !
J'ai une question qui va peut-être paraitre naïve ou évidente, mais :
Comment faire pour créer une connexion sécurisé sur son son propre site internet ? Je m'explique, j'aimerais créer une partie fortement sécurisée, qui afficherai des données sensibles, mais je n'ai aucune idée de comment procéder pour crypter ces pages, comme on trouve par exemple sur le site d'une banque.
Alors ceci n'est peut-être pas possible sur un hébergement mutualisé, il y a surement quelquechose à installer, alors si quelqu'un pouvait m'éclairer un peu sur tout ça, je vous en remercie d'avance !
ATTENTION, je ne vous parle pas d'un espace sécurisé PHP, ça je sais faire il n'ya pas de problème
|
|
| |
Il n'y à pas de partage sans savoir, mais mieux vaut ne pas partager quand on ne sait pas... http://mrgingle.info !!
|
Erel69
206 (¯`·.__[T3aM.L1b3rTe©]__.·´¯)
Messages : 19 449 Inscrit le 07/11/01
Ville : Lyon
Non connecté
|
|
Posté le 20 janvier 2006 - 12 h 44 m 28 s |
|
|
Ban le SSL, ça se configure sur le serveur.
Donc sur un mutualisé tu ne pourras rien faire. Mais des fois les hébergeurs propose une connexion ssl en mutualisé aussi.
Par contre il faut savoir que l'url ne sera pas https://www.ton-nom-de-domaine.com mais https://ssl.herbergeur.com.ton-compte/
Car les certificats ssl coutent assez cher, donc les hébergeurs mutualisés ne peuvent pas fournir le ssl avec ton nom de domaine.
|
|
| |
Obscurité au-delà du crépuscule, pourpre au-delà du sang qui coule, enfoui dans le flot du temps, en ton haut nom, je jure fidélité à l'obscurité. Que les fous qui se dressent devant nous soient détruits, par le pouvoir que toi et moi possédons...
|
iraysyvalo
-
Messages : 9 647 Inscrit le 19/11/02
Ville : Lyon
Non connecté
|
|
Posté le 22 janvier 2006 - 19 h 07 m 10 s |
|
|
Combien coute un certificat ssl ? Qui les vend ?
|
|
| |
Pour un ban rapide et garanti sur ce forum, argumentez vos posts, dites simplement la verite, parlez de la realite et les leche-culs d'un cote et les maniaques du ban de l'autre se feront un plaisir de vous envoyer au purgatoire aussi sec.
|
kha
Google is your best friend
Messages : 1 235 Inscrit le 01/03/02
Ville : Montreal
Non connecté
|
|
Posté le 22 janvier 2006 - 22 h 08 m 55 s |
|
|
tu peux t'en faire avec openSSL mais ils ne seront pas certifie par une autorite. Sinon Verisign ou d'autres companies en fournissent des payant. Sinon tu as aussi http://www.cacert.org/ qui a pour but d'en fournir des gratuits.
|
|
| |
|
iraysyvalo
-
Messages : 9 647 Inscrit le 19/11/02
Ville : Lyon
Non connecté
|
|
Posté le 22 janvier 2006 - 23 h 19 m 50 s |
|
|
Je sais tout ca ... mais ca m'interesse de savoir combien les commerciaux vendent ca ..
|
|
| |
Pour un ban rapide et garanti sur ce forum, argumentez vos posts, dites simplement la verite, parlez de la realite et les leche-culs d'un cote et les maniaques du ban de l'autre se feront un plaisir de vous envoyer au purgatoire aussi sec.
|
kha
Google is your best friend
Messages : 1 235 Inscrit le 01/03/02
Ville : Montreal
Non connecté
|
|
Posté le 23 janvier 2006 - 02 h 54 m 10 s |
|
|
Ben va voir sur les sites...
|
|
| |
|
MrGinglE
Messages : 55 Inscrit le 16/05/05
Ville : Grenoble
Non connecté
|
|
Posté le 23 janvier 2006 - 11 h 32 m 35 s |
|
|
ok merci pour la réponse !
|
|
| |
Il n'y à pas de partage sans savoir, mais mieux vaut ne pas partager quand on ne sait pas... http://mrgingle.info !!
|
iraysyvalo
-
Messages : 9 647 Inscrit le 19/11/02
Ville : Lyon
Non connecté
|
|
Posté le 23 janvier 2006 - 12 h 09 m 51 s |
|
|
Le 23 janvier 2006 - 02 h 54, kha a écrit :
Ben va voir sur les sites...
|
Je voulais juste une idee du niveau de prix qu'un intervenant ici disait assez cher .. si c'est pour me sortir ca, tu pouvais t'abstenir.
|
|
| |
Pour un ban rapide et garanti sur ce forum, argumentez vos posts, dites simplement la verite, parlez de la realite et les leche-culs d'un cote et les maniaques du ban de l'autre se feront un plaisir de vous envoyer au purgatoire aussi sec.
|
grabber
Coordinateur
MacBook Pro 2,4 Powered
Messages : 8 556 Inscrit le 06/03/02
Ville : Angers
Non connecté
|
|
|
| |
|
iraysyvalo
-
Messages : 9 647 Inscrit le 19/11/02
Ville : Lyon
Non connecté
|
|
Posté le 25 janvier 2006 - 16 h 19 m 59 s |
|
|
Je me demande ce qu'ils vendent au final .. la marque certainement, mais quoi d'autres ?
|
|
| |
Pour un ban rapide et garanti sur ce forum, argumentez vos posts, dites simplement la verite, parlez de la realite et les leche-culs d'un cote et les maniaques du ban de l'autre se feront un plaisir de vous envoyer au purgatoire aussi sec.
|
Erel69
206 (¯`·.__[T3aM.L1b3rTe©]__.·´¯)
Messages : 19 449 Inscrit le 07/11/01
Ville : Lyon
Non connecté
|
|
Posté le 25 janvier 2006 - 16 h 57 m 39 s |
|
|
Le fait de ne pas avoir besoin de cliquer tout le temps sur "je fais confiance"
|
|
| |
Obscurité au-delà du crépuscule, pourpre au-delà du sang qui coule, enfoui dans le flot du temps, en ton haut nom, je jure fidélité à l'obscurité. Que les fous qui se dressent devant nous soient détruits, par le pouvoir que toi et moi possédons...
|
sectos
Darkness is death's ignorance and the devil's time
Messages : 2 493 Inscrit le 31/01/03
Ville : Lyon
Non connecté
|
|
Posté le 25 janvier 2006 - 21 h 14 m 01 s |
|
|
Le 25 janvier 2006 - 16 h 57, Erel69 a écrit :
Le fait de ne pas avoir besoin de cliquer tout le temps sur "je fais confiance" 
|
meme avec un certificat fait avec openssl tu peux l'accepter pour toujours ....
c'est plutot pour lire dans la fenetre du certificat qu'il a ete cree et verifie pas verimachin etc... plutot que creer par toto est pas verifier
|
|
| |
|
iraysyvalo
-
Messages : 9 647 Inscrit le 19/11/02
Ville : Lyon
Non connecté
|
|
Posté le 25 janvier 2006 - 22 h 41 m 34 s |
|
|
Le 25 janvier 2006 - 21 h 14, sectos a écrit :
Le 25 janvier 2006 - 16 h 57, Erel69 a écrit :
Le fait de ne pas avoir besoin de cliquer tout le temps sur "je fais confiance" 
|
meme avec un certificat fait avec openssl tu peux l'accepter pour toujours ....
c'est plutot pour lire dans la fenetre du certificat qu'il a ete cree et verifie pas verimachin etc... plutot que creer par toto est pas verifier
|
Mais qu'est-ce qu'ils verifient ???
|
|
| |
Pour un ban rapide et garanti sur ce forum, argumentez vos posts, dites simplement la verite, parlez de la realite et les leche-culs d'un cote et les maniaques du ban de l'autre se feront un plaisir de vous envoyer au purgatoire aussi sec.
|
sectos
Darkness is death's ignorance and the devil's time
Messages : 2 493 Inscrit le 31/01/03
Ville : Lyon
Non connecté
|
|
Posté le 25 janvier 2006 - 23 h 22 m 39 s |
|
|
Le 25 janvier 2006 - 22 h 41, iraysyvalo a écrit :
Le 25 janvier 2006 - 21 h 14, sectos a écrit :
Le 25 janvier 2006 - 16 h 57, Erel69 a écrit :
Le fait de ne pas avoir besoin de cliquer tout le temps sur "je fais confiance" 
|
meme avec un certificat fait avec openssl tu peux l'accepter pour toujours ....
c'est plutot pour lire dans la fenetre du certificat qu'il a ete cree et verifie pas verimachin etc... plutot que creer par toto est pas verifier
|
Mais qu'est-ce qu'ils verifient ???
|
une chaine de certification
en gros t'as un certificat racine qui reste chez eux et ils te filent un certificat qui est verifie par rapport a cette racine (automatiquement par le browser ou programatiquement par applet etc...) via le net ou via le magasin de certificats racines installes dans windows : le client final peut donc faire confiance a ce site parce que garanti par un organisme tiers de confiance
il me semble que normalement cette chaine doit quand meme comporter au moins un certificat intermediaire entre la racine et le cert final mais en realite c'est pas tjs le cas : a xxxx€ ca doit etre trop cher de creer un cert intermediaire
l'autre possibilite, openssl, quand tu crees un cert avec openssl, en principe il faut aussi l'auto-autentifie, donc en gros tu peux tres bien l'utiliser pour verifier que le site corrrespond bien a ce cert, mais tu peux pas verifier qu'il a ete fourni par un tiers de confiance et donc le cert en soit n'est pas "bon". maintenant si tu es sur de la provenance du cert tu peux l'installer une bonne fois pour toute dans le mag de win et mise a part un chtit warning/erreur dans la fenetre de properties du cert, tout sera pareil mais en gratuit:)
ce qui serait marrant c'est de savoir combien une societe paye pour pouvoir devenir un tiers de confiance
PS: desole pour l'explication liée à bilou mais je sais pas comment les magasins de certificats racine sont geres sous nux
|
|
| |
Message édité 1 fois, la dernière par sectos le 25 janvier 2006 - 23 h 23. |
| |
|
iraysyvalo
-
Messages : 9 647 Inscrit le 19/11/02
Ville : Lyon
Non connecté
|
|
Posté le 25 janvier 2006 - 23 h 31 m 33 s |
|
|
Ma question etait bien, qu'est-ce qu'ils verifient ?
Puisqu'OK, je paie les frais pour faire un certificat chez eux. OK, j'ai un certificat certifie chez eux (tiers de confiance, la ca change de l'auto-certification, certes). Le probleme est qu'a part que le certificat m'appartient bien, l'utilisateur de mon site n'est toujours pas garanti que je sois bien celui que je pretends etre, par exemple.
PS : Ce que je veux dire par rapport a ta reponse, c'est que si leur service se limite a la chaine de certification, c'est bien limite.
|
|
| |
Message édité 2 fois, la dernière par iraysyvalo le 25 janvier 2006 - 23 h 34. |
| |
Pour un ban rapide et garanti sur ce forum, argumentez vos posts, dites simplement la verite, parlez de la realite et les leche-culs d'un cote et les maniaques du ban de l'autre se feront un plaisir de vous envoyer au purgatoire aussi sec.
|
sectos
Darkness is death's ignorance and the devil's time
Messages : 2 493 Inscrit le 31/01/03
Ville : Lyon
Non connecté
|
|
Posté le 25 janvier 2006 - 23 h 38 m 23 s |
|
|
Le 25 janvier 2006 - 23 h 31, iraysyvalo a écrit :
Ma question etait bien, qu'est-ce qu'ils verifient ?
Puisqu'OK, je paie les frais pour faire un certificat chez eux. OK, j'ai un certificat certifie chez eux (tiers de confiance, la ca change de l'auto-certification, certes). Le probleme est qu'a part que le certificat m'appartient bien, l'utilisateur de mon site n'est toujours pas garanti que je sois bien celui que je pretends etre, par exemple.
|
ben si parce que ton certificat sera bien verifie par rapport a son magasin personnel des certificats racine, et si il a bien un certificat racine qui l'authetifie il y a quand meme plus de chance que le cert soit bon (sauf si t'as pirate sa machine et installe un certificat racine dans son mag...)
par contre si c'est un certificat genere avec openssl tout ce qu'il sait ce que tu t'es donne la peine de creer ton propre cert...
et de plus s'il te fait confiance de permettre le lancement des jolies saloperies comme activex et applet avec plus de droits
ca repond a ta question ou je comprend pas ce que tu demandes?
Edit :
"PS : Ce que je veux dire par rapport a ta reponse, c'est que si leur service se limite a la chaine de certification, c'est bien limite."
non, ils offrent un service certe payant mais ils sont supposes etre en dehors de toute mauvaise intention et donc cette verification devrait contenter meme le plus paranos...maintenant en realite leur prix est assez sale par rapport a l'avantage apporte
|
|
| |
Message édité 1 fois, la dernière par sectos le 25 janvier 2006 - 23 h 41. |
| |
|
iraysyvalo
-
Messages : 9 647 Inscrit le 19/11/02
Ville : Lyon
Non connecté
|
|
Posté le 25 janvier 2006 - 23 h 47 m 34 s |
|
|
Le cert est bon, certes  certifie bon par un tiers de confiance meme, mais si les services de ce dernier se sont limites a ce 'certifie bon', ca n'identifie pas surement celui qui possede le cert ..
Pour reprendre tes termes, tout ce que le visiteur sait, c'est que tu as pris la peine+tu as paye pour avoir un certifiat valide par un tiers mais comme il te fait confiance automatiquement apres le blanc-seeing du certificateur, les joyeusetes peuvent arriver.
|
|
| |
Message édité 1 fois, la dernière par iraysyvalo le 25 janvier 2006 - 23 h 48. |
| |
Pour un ban rapide et garanti sur ce forum, argumentez vos posts, dites simplement la verite, parlez de la realite et les leche-culs d'un cote et les maniaques du ban de l'autre se feront un plaisir de vous envoyer au purgatoire aussi sec.
|
sectos
Darkness is death's ignorance and the devil's time
Messages : 2 493 Inscrit le 31/01/03
Ville : Lyon
Non connecté
|
|
Posté le 25 janvier 2006 - 23 h 55 m 55 s |
|
|
Le 25 janvier 2006 - 23 h 47, iraysyvalo a écrit :
Le cert est bon, certes certifie bon par un tiers de confiance meme, mais si les services de ce dernier se sont limites a ce 'certifie bon', ca n'identifie pas surement celui qui possede le cert ..
Pour reprendre tes termes, tout ce que le visiteur sait, c'est que tu as pris la peine+tu as paye pour avoir un certifiat valide par un tiers mais comme il te fait confiance automatiquement apres le blanc-seeing du certificateur, les joyeusetes peuvent arriver.
|
ben, le tiers certifie bien que t'es celui que tu pretends etre
a mon avis aucun tiers de confiance ne te vendra un certificat qui ateste que tu es jennifer de starcac sans le prouve avec de la bonne vieille paperasse
plus generalement je pense pas que ce genre de certificat s'achete par web en utilisant un pseudo bidon ...
|
|
| |
|
iraysyvalo
-
Messages : 9 647 Inscrit le 19/11/02
Ville : Lyon
Non connecté
|
|
Posté le 26 janvier 2006 - 00 h 04 m 06 s |
|
|
Mais vu les techniques de phishing actuelles ..
La vieille paperasse, c'est ce qu'on a falsifie depuis toujours aussi, donc ..
Mais bon, on est d'accord, faire payer ce service a ce niveau c'est fonctionnellement nawak .. mais comme j'ai dit plus haut aussi, la marque doit etre pour beaucoup aussi dans ce prix.
|
|
| |
Message édité 1 fois, la dernière par iraysyvalo le 26 janvier 2006 - 00 h 04. |
| |
Pour un ban rapide et garanti sur ce forum, argumentez vos posts, dites simplement la verite, parlez de la realite et les leche-culs d'un cote et les maniaques du ban de l'autre se feront un plaisir de vous envoyer au purgatoire aussi sec.
|
sectos
Darkness is death's ignorance and the devil's time
Messages : 2 493 Inscrit le 31/01/03
Ville : Lyon
Non connecté
|
|
Posté le 26 janvier 2006 - 00 h 11 m 23 s |
|
|
Le 26 janvier 2006 - 00 h 04, iraysyvalo a écrit :
Mais vu les techniques de phishing actuelles ..
La vieille paperasse, c'est ce qu'on a falsifie depuis toujours aussi, donc ..
Mais bon, on est d'accord, faire payer ce service a ce niveau c'est fonctionnellement nawak .. mais comme j'ai dit plus haut aussi, la marque doit etre pour beaucoup aussi dans ce prix.
|
surement
perso, mise a part les boites qui pour une raison x ou y (genre contrat avec l'etat qui paye pour les certs) la plupart du temps j'ai vu des certes autoauthentifier
|
|
| |
|