Προς το περιεχόμενο

SSL τι ειναι, πως λειτουργει σε php eshop?


antonet

Προτεινόμενες αναρτήσεις

Γεια σας.

Θα ήμουν πολύ ευτυχής αν κάποιος μπορούσε να με διαφωτίσει σχετικά με το SSL.

Δε βρήκα κάτι στο φόρουμ και για αυτό γράφω νέο μήνυμα.

Θα σας γράψω αναλυτικά το πρόβλημα και την απορία μου, γιατί παιδιά είμαι παντελώς άσχετος σε αυτό το θέμα, και έχω παραδώσει πνεύμα.

 

Έχω ένα μικρό χώρο virtual server για να στήνω τα domains που σχεδιάζω.

Πρόσφατα κάποιος μου ζήτησε ένα eshop και χρησιμοποίησα το osCommerce

Για να γίνουν οι συναλλαγές ασφαλής οπος διάβασα απαιτείται SSL.

 

Ρώτησα με email την εταιρία που μου δίνει το virtual server τι να κάνω και απάντησαν το εξής:

 

1. You need to purchase a certificate from ie. thawte.com or verisign.com, etc.

2. You need to purchase dedicated IP address for your domain name ($50/year)

3. Send us .CRT .CAbundle files You received from SSL issuer

4. We install the certificate and You can access it as https://domain.com

 

Στο βήμα 1 προτίμησα την rapidssl.com , όπου δίνει δωρεάν για 30ημερες SSL, έτσι για να δοκιμάσω πριν κάνω κάτι μήπως καταλάβω κάτι, γιατί στο βήμα 2 θα πρέπει να πληρώσω στην εταιρία του vserver μου, για το ip και να συνεχιστεί η διαδικασία.

 

Στέκομε στο βήμα 1 λοιπον.

Άρχισα να ακολουθώ οδηγίες για να πάρω 30 ημέρες δωρεάν το SSL

 

Βάση οδηγιών πήγα στο control panel του domain μου με , δημιούργησα ένα new key και μετά δηλώνοντας στα πεδία όνομα ,email κλπ έκανα Certificate Signing Requests on Server

 

Από εκεί πήρα ένα κωδικοποιημένο κλειδί με copy και το έβαλα στη απαραίτητη φόρμα της rapidssl.com.

Εκεί αναγνωρίσθηκε σωστά με τα next, έφτασα στο τέλος λέγοντας μου ότι είμαι ΟΚ.

 

Και εδώ εμφανίζετε η ασχετοσύνη μου…Τώρα τι έγινε?

Τι αλλαξε?

 

Αν καλέσω το domain με το “s” στο http ,δηλαδή https://domain.gr δεν εμφανίζετε..

Προφανώς θέλει και κάτι άλλο να γίνει.

Αν όμως πρέπει να γίνει στο βήμα 2 όπως μου λένε από την εταιρία, να πάρω ένα dedicated IP από αυτούς και να τους στείλω τα .CRT .CAbundle files, τότε γιατί δεν έλαβα αυτά τα αρχεία?

 

Ειλικρινά έχω μπλεχτεί πολύ.

Θα χαιρόμουν αν με κατατόπιζε κάποιος σχετικά με το SSL, το οποίο δεν καταλαβαίνω, ούτε πως λειτουργεί, και τελικά τι πρέπει να κάνω για να αποκτήσω και να δουλέψει το eshop .

Τι άλλαξε τώρα που το απόκτησα για 30μερες,τι άλλο χρειάζομαι?

Σας ευχαριστώ.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Καλησπέρα,

 

Θα πρέπει η rapidssl να σου στείλει το πιστοποιητικό σου και να το εγκαταστήσεις στον server. Συνήθως το στέλνουν με e-mail στη διεύθυνση e-mail του κατόχου του domain.

 

Για να εγκαταστήσεις όμως κάποιο πιστοποιητικό στο server για κάποιο site, θα πρέπει αυτό το site να έχει τη δική του IP διεύθυνση.

 

Κάθε ssl πιστοποιητικό είναι συνδεδεμένο με ένα domain και μία συγκεκριμένη IP διεύθυνση.

 

Υποθέτω ότι η εταιρεία που σου παρέχει το χώρο, θα μπορεί να σε καθοδηγήσει ακριβώς για τα παραπάνω βήματα.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Καλησπέρα,

 

Θα πρέπει η rapidssl να σου στείλει το πιστοποιητικό σου και να το εγκαταστήσεις στον server. Συνήθως το στέλνουν με e-mail στη διεύθυνση e-mail του κατόχου του domain.

 

Για να εγκαταστήσεις όμως κάποιο πιστοποιητικό στο server για κάποιο site, θα πρέπει αυτό το site να έχει τη δική του IP διεύθυνση.

 

Κάθε ssl πιστοποιητικό είναι συνδεδεμένο με ένα domain και μία συγκεκριμένη IP διεύθυνση.

 

Υποθέτω ότι η εταιρεία που σου παρέχει το χώρο, θα μπορεί να σε καθοδηγήσει ακριβώς για τα παραπάνω βήματα.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

  • 2 εβδομάδες αργότερα...

Dokimase ki edo https://digitalid.adacom.com/trial/trialserver/index.html gia trial SSL pistopoiitiko tis Verisign. Opos eipe kai o stoidis afou kaneis to enrollment (doseis to CSR kai ta stoixeia sou) tha prepei na sou erthei to e-mail me to pistipoiitiko. Afto synithos einai se morfi paromoia me to CSR kai esi tha prepei na to soseis se notepad me kataliksi .crt gia kaneis (i o webhost sou) tin egkatastasi ston webserver.

 

 

Oso gia to ti kanei to ssl...

Kryptografei tin epikoinonia metaksy tou server kai tou client me kleidi 128-bit (analoga to pistopoiitiko, analoga ton browser). To SSL pistopoiitiko pou tha agoraseis, tha pistopoiei tin taftotita tou katoxou tou domain. An se kapoio site me https (px Plaisio) kaneis diplo click sto louketo tha deis sto details sto subject ta stoixeia tou nomimou katoxou. (Onoma etairias, topothesia, xora klp) Etsi eisai sigouros oti kaneis synallages me tin sosti etairia. Yparxoun vevaia etairies pou dinoun pistopoiitika xoris authentication kai prosopika den ta theoro aksiopista.

 

 

 

Chryssa

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Αρχειοθετημένο

Αυτό το θέμα έχει αρχειοθετηθεί και είναι κλειστό για περαιτέρω απαντήσεις.

  • Δημιουργία νέου...