• Revista PROGRAMAR: Já está disponível a edição #53 da revista programar. Faz já o download aqui!

Filipe_Moraes

SSL no site. preciso ter os dados encriptografados ou o certificado ja inclui?

8 mensagens neste tópico

Olá pessoal, gostaria de ter encriptografia de 128bits no meu site, eu ouvi falar do sertificado SSL, mas não sei se para ter esse certificado, temos que ter os dados encriptografados ou se ao comprar o certificado, a encriptografia ja está encluída.

Agradecia a ajuada!

0

Partilhar esta mensagem


Link para a mensagem
Partilhar noutros sites

Nem um, nem outro. Os dados, por norma, ficam desprotegidos em disco. A única coisa que é cifrada é a sessão (canal de comunicação: browser - servidor web). A única diferença, é que se houver alguém na rede a "auscultar" o tráfego do teu segmento, não terá forma de dizer os dados que estão a passar. Os mecanismos de SSL requerem um certificado, pois o protocolo assenta sobre o conceito de chave pública/chave privada (PKI - Public Key Infrastructure). Considera inspeccionar a wikipedia, para ver se é realmente isto que procuras.

0

Partilhar esta mensagem


Link para a mensagem
Partilhar noutros sites

O certificado vai-te fornecer uma chave pública e uma chave privada. Depois podes usar o protocolo de criptografia de chave assimétrica que desejares. Geralmente os sítios na web usam o SSL como protocolo. O que tem de acontecer é que o servidor que aloja o teu sitio tem de enviar o teu certificado com a chave pública para os cliente que acedam ao teu site.

0

Partilhar esta mensagem


Link para a mensagem
Partilhar noutros sites

Então deixe-me ver se entendi. O SSL faz a encriptografia da comunicação do browser - servidor, não preciso programar nenhum script para instalar o SSL, ele próprio usa a sua encriptografia? Além de servir como prova que o site pertence mesmo ao dito "dono".

Obs.:Percebi que os dados ficam desprotegidos no HD, mas isso ja arranjei uma solução, tenho um script para encriptografar dados.

Agradecia a ajuda!

0

Partilhar esta mensagem


Link para a mensagem
Partilhar noutros sites

Basta o teu servidor ter acesso para ssl e podes enviar o teu site por https em vez de ser por http.

Basicamente não permites que te vasculhem o trafego, a segurança do teu servidor não tem nada a ver.

Não é preciso pagar nada para gerar uma chave, é completamente gratuito, mas teoricamente não garantes ao visitante que ele está a comunicar seguramente contigo.. garantes simplesmente que ele está a comunicar com a pessoa que lhe enviou a chave. Se a segurança for uma coisa de importancia central, tipo, se tiveres um banco, aí deves recorrer a terceiros que têm em sua posse chaves que o teu sistema operativo já confia por defeito, empresas tipo verisgn e afins.

Mas se tivesses um banco acho que nao estavas aqui a fazer esta pergunta.

Moral da historia, instala o suporte para ssl no teu servidor e poe o teu site em https

Epa... mas anda aí uma discussão brutal, uns defendem que se deve dizer encriptado, outos cifrado, outro ainda criptografado... encriptografado é mais um neologismo.

0

Partilhar esta mensagem


Link para a mensagem
Partilhar noutros sites

Mas acontece que, se eu pagar um certificado SSL, como é isso de gerar chave? é por codigo ou não tenho que fazer nada disso? Basta instalar o SSL no servidor e inserir os documentos do site da pasta httpsdocs?

Agradecia a ajuda!

0

Partilhar esta mensagem


Link para a mensagem
Partilhar noutros sites

Mas acontece que, se eu pagar um certificado SSL, como é isso de gerar chave? é por codigo ou não tenho que fazer nada disso? Basta instalar o SSL no servidor e inserir os documentos do site da pasta httpsdocs?

Agradecia a ajuda!

Sim, isso é tudo feito de forma automática. Só tens que instalar o SSL e configurar o apache ( ou o teu servidor se usares outro ) para que ele use ssl.

0

Partilhar esta mensagem


Link para a mensagem
Partilhar noutros sites

Muito obrigado pela vossa ajuda! Fiquei esclarecido.

Muito obrigado!

0

Partilhar esta mensagem


Link para a mensagem
Partilhar noutros sites

Crie uma conta ou ligue-se para comentar

Só membros podem comentar

Criar nova conta

Registe para ter uma conta na nossa comunidade. É fácil!


Registar nova conta

Entra

Já tem conta? Inicie sessão aqui.


Entrar Agora